| タイトル | アドビのAdobe Connect等の複数製品における信頼できないデータのデシリアライゼーションに関する脆弱性 |
|---|---|
| 概要 | Adobe Connect のバージョン 2025.3、12.10 およびそれ以前のバージョンには、信頼されていないデータの逆シリアル化の脆弱性が存在しており、これにより現在のユーザーのコンテキストで任意のコードを実行される可能性があります。この問題を悪用するためにユーザーの操作は不要です。影響範囲が変更されています。 |
| 想定される影響 | 当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃により、他のソフトウェアにも影響が及ぶ可能性があります。 |
| 対策 | 正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2026年4月14日0:00 |
| 登録日 | 2026年4月24日11:37 |
| 最終更新日 | 2026年4月24日11:37 |
| CVSS3.0 : 緊急 | |
| スコア | 10 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2026年04月24日] 掲載 |
2026年4月24日11:37 |
| 概要 | Adobe Connect versions 2025.3, 12.10 and earlier are affected by a Deserialization of Untrusted Data vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue does not require user interaction. Scope is changed. |
|---|---|
| 公表日 | 2026年4月15日3:16 |
| 登録日 | 2026年4月15日11:40 |
| 最終更新日 | 2026年4月23日4:36 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:adobe:connect:*:*:*:*:*:-:*:* | 12.11 | ||||
| cpe:2.3:a:adobe:connect_desktop_application:*:*:*:*:*:macos:*:* | 2025.3 | ||||
| cpe:2.3:a:adobe:connect_desktop_application:*:*:*:*:*:windows:*:* | 2025.9.15 | ||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |