发布日期:2023-03-27
更新日期:2023-05-19
受影响系统:
Adobe Adobe Substance 3D Stager < ="2.0.0
描述:
CVE(CAN) ID: CVE-2023-25876
Adobe Substance 3D Stager是美国奥多比(Adobe)公司的一个虚拟3D工作室。
Adobe Substance 3D Stager 2.0.0及之前版本存在越界读取漏洞,攻击者可利用该漏洞绕过ASLR等缓解措施并泄露敏感内存。
< *链接:https://www.auscert.org.au/bulletins/ESB-2023.1558
*>
建议:
厂商补丁:
Adobe
-----
Adobe已经为此发布了一个安全公告(APSB23-22)以及相应补丁:
APSB23-22:Security updates available for Substance 3D Stager | APSB23-22
链接:https://www.auscert.org.au/bulletins/ESB-2023.1558
浏览次数:24
严重程度:0(网友投票)