CVE-2024-52990

Animate versions 23.0.8, 24.0.5 and earlier are affected by a Buffer Underwrite ('Buffer Underflow') vulnerability that could result in arbitrary code execution in the context of the current user. An attacker could leverage this vulnerability to manipulate memory in such a way that they could execute code under the privileges of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.
References
Configurations

Configuration 1 (hide)

AND
OR cpe:2.3:a:adobe:animate:*:*:*:*:*:*:*:*
cpe:2.3:a:adobe:animate:*:*:*:*:*:*:*:*
OR cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

History

18 Dec 2024, 17:09

Type Values Removed Values Added
CWE NVD-CWE-Other
References () https://helpx.adobe.com/security/products/animate/apsb24-96.html - () https://helpx.adobe.com/security/products/animate/apsb24-96.html - Vendor Advisory
CPE cpe:2.3:a:adobe:animate:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
First Time Adobe animate
Apple macos
Apple
Adobe
Microsoft
Microsoft windows
Summary
  • (es) Las versiones 23.0.8, 24.0.5 y anteriores de Animate se ven afectadas por una vulnerabilidad de subescritura de búfer ('Buffer Underflow') que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Un atacante podría aprovechar esta vulnerabilidad para manipular la memoria de forma que pudiera ejecutar código con los privilegios del usuario actual. Para explotar este problema es necesaria la interacción del usuario, ya que la víctima debe abrir un archivo malicioso.

10 Dec 2024, 21:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-12-10 21:15

Updated : 2024-12-18 17:09


NVD link : CVE-2024-52990

Mitre link : CVE-2024-52990

CVE.ORG link : CVE-2024-52990


JSON object : View

Products Affected

apple

  • macos

adobe

  • animate

microsoft

  • windows
CWE
CWE-124

Buffer Underwrite ('Buffer Underflow')

NVD-CWE-Other