تنبيه Adobe
2165تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
8 أغسطس, 2023
● عالٍ جدًا
2023-5716
الكل
الوصف:
أصدرت Adobe عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- Adobe XMP-Toolkit-SDK
- Adobe Dimension
- Adobe Commerce
- Magento Open Source
- Acrobat DC
- Acrobat Reader DC
- Acrobat 2020
- Acrobat Reader 2020
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تنفيذ تعليمات برمجية
- هجمة حجب الخدمة (DoS)
- تعديل/قراءة غير مصرح به (Out-of-bounds read/write)
- قراءة ملفات النظام بدون صلاحية
- رفع وترقية صلاحيات المستخدم
- الوصول غير المصرح به
- إعادة استخدام الذاكرة (Use-After-Free)
الاجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت Adobe توضيحًا لهذه التحديثات: