Adobe セキュリティ速報

Adobe Premiere Pro に関するセキュリティアップデート公開 | APSB24-12

情報 ID

公開日

優先度

APSB24-12

2024 年 3 月 12 日

3

要約

Windows 版および macOS 版の Adobe Premiere Pro に関するアップデートが公開されました。 このアップデートにより、  クリティカルな脆弱性が解決されます。  この脆弱性が悪用されると、任意のコードが実行される恐れがあります。

対象のバージョン

製品名

バージョン

プラットフォーム

Adobe Premiere Pro 

24.1 以前のバージョン

Windows および macOS

Adobe Premiere Pro 

23.6.2 以前のバージョン

Windows および macOS

解決策

アドビは、これらのアップデートを次の優先度評価に分類しており、Creative Cloud デスクトップアプリケーションの更新メカニズムを使用してインストールを最新バージョンにアップデートすることを推奨します。詳細については、こちらのヘルプページを参照してください。

製品名

バージョン

プラットフォーム

優先度評価

入手方法

Adobe Premiere Pro

24.2.1

Windows および macOS

3

Adobe Premiere Pro

23.6.4

Windows および macOS

3

マネージド環境の場合、IT 管理者は Admin Console を使用してエンドユーザーに Creative Cloud アプリケーションをデプロイできます。詳細については、こちらのヘルプページを参照してください。

脆弱性に関する詳細

脆弱性のカテゴリー

脆弱性の影響

深刻度

CVSS 基本スコア 

CVE 番号

ヒープベースのバッファオーバーフロー(CWE-122

任意のコード実行

クリティカル

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
 
 

CVE-2024-20745

領域外メモリーへの書き出し(CWE-787

任意のコード実行

クリティカル

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2024-20746

謝辞

一連の問題を指摘し、ユーザーの保護にご協力いただいた以下の皆様に対し、アドビより厚く御礼を申し上げます。

  • Trend Micro の Zero Day Initiative にご協力いただいた Francis Provencher 氏 {PRL} - CVE-2024-20745
     
  • Lee Dong Ha 氏(zeropointer_dongha)  - CVE-2024-20746

注:アドビは、HackerOne と非公開で招待制のバグバウンティープログラムを実施しています。アドビの外部セキュリティリサーチャーとして働くことに興味がある方は、次のステップをお知らせしますので、このフォームにご記入ください。


詳しくは、https://helpx.adobe.com/jp/security.html を参照するか、PSIRT@adobe.com 宛てに電子メールでお問い合わせください。

ヘルプをすばやく簡単に入手

新規ユーザーの場合

Adobe MAX 2025

Adobe MAX Japan
クリエイターの祭典

2025 年 2 月 13 日
東京ビッグサイト