Bulletin-id
Beveiligingsupdates beschikbaar voor Adobe Illustrator | APSB22-02
|
Publicatiedatum |
Prioriteit |
---|---|---|
ASPB22-02 |
11 januari 2022 |
3 |
Samenvatting
Adobe heeft een update uitgebracht voor Adobe Illustrator 2021. Deze update verhelpt een belangrijke en een moderate kwetsbaarheid die tot escalatie van bevoegdheden kan leiden.
Van toepassing op de volgende versies
Product |
Versie |
Platform |
---|---|---|
Illustrator 2022 |
26.0.1 en eerdere versies |
Windows en macOS |
Illustrator 2021 |
25.4.2 en eerdere versies |
Windows en macOS |
Oplossing
Adobe heeft aan deze updates de volgende prioriteit toegekend en raadt gebruikers aan hun installatie te updaten naar de recentste versie via het updatemechanisme van de Creative Cloud desktop-app. Raadpleeg deze hulppagina voor meer informatie.
Product |
Versie |
Platform |
Prioriteit |
Beschikbaarheid |
---|---|---|---|---|
Illustrator 2022 |
26.0.2 |
Windows en macOS |
3 |
|
Illustrator 2021 |
25.4.3 |
Windows en macOS |
3 |
Details van kwetsbaarheid
Categorie van kwetsbaarheid |
Impact van kwetsbaarheid |
Ernst |
CVSS-basisscore |
CVE-nummers |
|
---|---|---|---|---|---|
Leesbewerking buiten bereik (CWE-125) |
Bevoegdhedenescalatie |
Gemiddeld |
3.3 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N |
CVE-2021-43752 |
Leesbewerking buiten bereik (CWE-125) |
Bevoegdhedenescalatie |
Belangrijk |
4.0 |
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N |
CVE-2021-44700 |
Dankbetuigingen
Adobe bedankt de volgende onderzoeker voor het melden van deze problemen en voor de samenwerking met Adobe om onze klanten te helpen beschermen:
Mat Powell van Trend Micro Zero Day Initiative --CVE-2021-43752, CVE-2021-44700
Ga voor meer informatie naar https://helpx.adobe.com/nl/security.html of stuur een e-mail naar PSIRT@adobe.com