Bulletin-ID
Sicherheits-Updates für Adobe Photoshop verfügbar | APSB21-63
|  | Veröffentlichungsdatum | Priorität | 
|---|---|---|
| APSB21-63 | 20. Juli 2021       | 3 | 
Zusammenfassung
Betroffene Versionen
| Produkt | Betroffene Version | Plattform | 
| Photoshop 2020 | 21.2.9 und frühere Versionen | Windows und macOS  | 
| Photoshop 2021 | 22.4.2 und frühere Versionen      | Windows und macOS | 
Lösung
Adobe empfiehlt allen Anwendern, über den Aktualisierungsmechanismus der Creative Cloud-Desktop-Anwendung ihre Installation auf die neueste Version zu aktualisieren und stuft die Priorität dieser Updates wie folgt ein:Weitere Informationen erhalten Sie auf dieser Hilfeseite.
| Produkt | Aktualisierte Versionen | Plattform | Priorität | 
| Photoshop 2020 | 21.2.10 | Windows und macOS | 3 | 
| Photoshop 2021 | 22.4.3 | Windows und macOS | 3 | 
In verwalteten Umgebungen können IT-Administratoren mit der Admin Console Creative Cloud-Anwendungen für Endanwender bereitstellen. Weitere Informationen erhalten Sie auf dieser Hilfeseite.
Sicherheitslückendetails
| Sicherheitslückenkategorie | Sicherheitslückenauswirkung | Problemstufe | CVSS base score  | CVE-Nummer | |
|---|---|---|---|---|---|
| Stack-based Buffer Overflow (CWE-121) | Arbitrary code execution  | Critical  | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-36005 | 
| Improper Input Validation (CWE-20) | Arbitrary file system read | Moderate  | 3.3 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-36006 | 
Danksagung
Adobe bedankt sich bei den folgenden Personen für das Melden dieser Schwachstellen und den Beitrag zum Schutz der Sicherheit unserer Kunden:
- Yongjun Liu vom NSFOCUS-Sicherheitsteam (liuyongjun) (CVE-2021-36005)
- Mat Powell von der Zero Day Initiative von Trend Micro (-2021-, CVE-36006)
Überarbeitungen
26. Juli 2021: Aktualisierte CVSS-Vektordetails für CVE-2021-36006.
29. Juli 2021: CVSS-Vektor für CVE-2021-36006 aktualisiert.   
 
 
 
For more information, visit https://helpx.adobe.com/security.html, or email PSIRT@adobe.com.