Mise à jour de sécurité pour l’application de bureau Creative Cloud | APSB20-11
Référence du bulletin Date de publication Priorité 
APSB20-11 24 mars 2020 2

Récapitulatif

Adobe a publié une mise à jour de sécurité pour l’application de bureau Adobe Creative Cloud sous Windows. Cette mise à jour corrige une vulnérabilité critique.  Une exploitation réussie peut aboutir à une suppression arbitraire de fichiers.  


Versions concernées

Produit Versions affectées Plate-forme
Application pour postes de travail Creative Cloud

5.0 et versions antérieures

Windows 

Remarque :

Pour connaître la version de l’application pour postes de travail Adobe Creative Cloud :

  1. Lancez l’application pour postes de travail Creative Cloud et connectez-vous en utilisant votre Adobe ID
  2. Cliquez sur l’icône en forme de roue dentée et choisissez Préférences > Général  

Pour connaître la version de l’application de bureau Adobe Creative Cloud :

  1. Lancez l’application pour postes de travail Creative Cloud et connectez-vous en utilisant votre Adobe ID
  2. Cliquez sur le menu « Aide » et choisissez « À propos de Creative Cloud ».

Solution

Adobe attribue à cette mise à jour la priorité suivante et recommande aux utilisateurs concernés de faire passer leurs installations à la dernière version :

Produit Mise à jour Plate-forme Priorité Disponibilité
Application pour postes de travail Creative Cloud 5.1 Windows 
2 Centre de téléchargement

Le dernier outil d’installation de l’application pour postes de travail Creative Cloud peut également être téléchargé à partir du Centre de téléchargement


Détails concernant la vulnérabilité

Catégorie de la vulnérabilité Impact de la vulnérabilité Gravité Références CVE
Situation de compétition TOCTOU (Time-of-check to Time-of-use)
Suppression arbitraire de fichiers
Critique 
CVE-2020-3808

Remerciements

Adobe tient à remercier les personnes et sociétés suivantes pour avoir signalé ces problèmes et joint leurs efforts aux nôtres pour protéger nos clients : 

  • Jiadong Lu de la South China University of Technology et Zhiniang Peng de Qihoo 360 Core Security (@edwardzpeng)  

Révision

26 mars 2020 : mise à jour du lien permettant de télécharger l’application de bureau Creative Cloud.