发布日期:2023-03-27
更新日期:2023-05-11
受影响系统:
Adobe Adobe Substance 3D Stager < ="2.0.0
描述:
CVE(CAN) ID: CVE-2023-25863
Adobe Substance 3D Stager是美国奥多比(Adobe)公司的一个虚拟3D工作室。
Adobe Substance 3D Stager 2.0.0及之前版本存在越界读取漏洞,攻击者可利用该漏洞通过解析特制的文件读取分配内存结构以外的内容,进而以当前用户权限执行代码。
< *链接:https://www.auscert.org.au/bulletins/ESB-2023.1558
*>
建议:
厂商补丁:
Adobe
-----
Adobe已经为此发布了一个安全公告(APSB23-22)以及相应补丁:
APSB23-22:Security updates available for Substance 3D Stager | APSB23-22
链接:https://www.auscert.org.au/bulletins/ESB-2023.1558
浏览次数:183
严重程度:0(网友投票)