Adobe DNG Software Development Kit (SDK)信息泄露漏洞(CVE-2020-9622)
发布日期:2020-05-13
更新日期:2020-05-13
受影响系统:Adobe DNG Software Development Kit <= 1.5描述:CVE(CAN) ID: CVE-2020-9622
Adobe DNG Software Development Kit(SDK)是一套用于读写DNG文件以及转换DNG数据格式的软件开发工具。
基于Windows平台的Adobe DNG SDK 1.5及之前版本中存在越界读取安全漏洞。攻击者可利用该漏洞获取敏感信息。
<*来源:Mateusz Jurczyk
链接:https://helpx.adobe.com/security/products/dng-sdk/apsb20-26.html
*>
建议:厂商补丁:
Adobe
-----
Adobe已经为此发布了一个安全公告(APSB20-26)以及相应补丁:
APSB20-26:Security update available for Adobe DNG Software Development Kit (SDK)
链接:https://helpx.adobe.com/security/products/dng-sdk/apsb20-26.html