734908
Обновления затронули Adobe ColdFusion, Adobe Commerce, Adobe Lightroom Classic, Content Credentials SDK и Adobe Campaign Classic.
Бюллетень безопасности APSB26-90 содержит описание 12 критических и 4 уязвимостей высокого уровня опасности в программе Adobe ColdFusion (версий 2023 и 2025) для всех операционных систем. Уязвимости связаны с переполнением буфера, неправильной проверкой входных данных, некорректной авторизацией, использованием некорректного криптографического алгоритма, возможностью проведения атаки типа «межсайтовое выполнение сценариев» (XSS-атака). Их эксплуатация может позволить злоумышленнику обойти ограничения безопасности, повысить привилегии, выполнить произвольный код, осуществить атаку типа «отказ в обслуживании».
Бюллетень безопасности APSB26-92 содержит описание 7 уязвимостей, в том числе 5 критических и одной высокого уровня опасности, в программе Adobe Commerce и Magento Open Source для всех операционных систем. Уязвимости связаны с неправильной авторизацией, возможностью проведения XSS-атаки. Их эксплуатация может привести к обходу ограничений безопасности, повышению привилегий и выполнению кода злоумышленником.
Бюллетень безопасности APSB26-94 содержит описание 11 критических уязвимостей в графическом редакторе Adobe Lightroom Classic (версии 15.4, а также более ранних версий) для операционной системы Windows. Уязвимости связаны с неправильной авторизацией, выходом за пределы назначенной директории (path traversal), десериализацией непроверенных данных, возможностью записи за пределами выделенного адресного пространства. Их эксплуатация может привести к выполнению произвольного кода злоумышленником.
Бюллетень безопасности APSB26-111 содержит описание 3 критических и 12 уязвимостей высокого уровня опасности в наборе средств разработки Content Credentials SDK для всех операционных систем. Уязвимости связаны с неконтролируемым потреблением ресурсов, разыменованием нулевого указателя, неправильной проверкой данных, выходом за пределы назначенной директории, ошибкой целочисленного переполнения. Их эксплуатация может позволить злоумышленнику обойти ограничения безопасности, повысить привилегии, вызвать ошибку типа «отказ в обслуживании приложения» и записать произвольный файл в систему.
Бюллетень безопасности APSB26-123 содержит описание трёх критических уязвимостей в программе Adobe Campaign Classic (версии ACC v7: 7.4.3 build 9399, а также более ранних версий) для операционных систем Windows и Linux. Уязвимости связаны с некорректной авторизацией и внедрением кода, они могут позволить злоумышленнику выполнить произвольный код.
Национальный координационный центр по компьютерным инцидентам рекомендует устанавливать обновления только после оценки всех сопутствующих рисков.
Интернет-портал «Безопасность пользователей в сети Интернет»
admin@safe-surf.ru
https://safe-surf.ru