CVE-2024-34123

Premiere Pro versions 23.6.5, 24.4.1 and earlier are affected by an Untrusted Search Path vulnerability that could lead to arbitrary code execution. An attacker could exploit this vulnerability by inserting a malicious file into the search path, which the application might execute instead of the legitimate file. This could occur when the application uses a search path to locate executables or libraries. Exploitation of this issue requires user interaction, attack complexity is high.
Configurations

Configuration 1 (hide)

AND
OR cpe:2.3:a:adobe:premiere_pro:*:*:*:*:*:*:*:*
cpe:2.3:a:adobe:premiere_pro:*:*:*:*:*:*:*:*
OR cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

History

03 Dec 2024, 14:35

Type Values Removed Values Added
First Time Apple macos
Apple
Microsoft
Adobe premiere Pro
Microsoft windows
Adobe
References () https://helpx.adobe.com/security/products/premiere_pro/apsb24-46.html - () https://helpx.adobe.com/security/products/premiere_pro/apsb24-46.html - Vendor Advisory
CPE cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
cpe:2.3:a:adobe:premiere_pro:*:*:*:*:*:*:*:*

21 Nov 2024, 09:18

Type Values Removed Values Added
References () https://helpx.adobe.com/security/products/premiere_pro/apsb24-46.html - () https://helpx.adobe.com/security/products/premiere_pro/apsb24-46.html -

11 Jul 2024, 13:06

Type Values Removed Values Added
Summary
  • (es) Las versiones 23.6.5, 24.4.1 y anteriores de Premiere Pro se ven afectadas por una vulnerabilidad de ruta de búsqueda no confiable que podría provocar la ejecución de código arbitrario. Un atacante podría aprovechar esta vulnerabilidad insertando un archivo malicioso en la ruta de búsqueda, que la aplicación podría ejecutar en lugar del archivo legítimo. Esto podría ocurrir cuando la aplicación utiliza una ruta de búsqueda para localizar ejecutables o bibliotecas. La explotación de este problema requiere la interacción del usuario y la complejidad del ataque es alta.

09 Jul 2024, 19:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-07-09 19:15

Updated : 2024-12-03 14:35


NVD link : CVE-2024-34123

Mitre link : CVE-2024-34123

CVE.ORG link : CVE-2024-34123


JSON object : View

Products Affected

microsoft

  • windows

apple

  • macos

adobe

  • premiere_pro
CWE
CWE-426

Untrusted Search Path