ID do boletim
Atualização de segurança disponível para o aplicativo de desktop Adobe Creative Cloud | APSB22-11
|  | Data de publicação | Prioridade | 
|---|---|---|
| ASPB22-11 | 8 de fevereiro de 2022 | 3 | 
Resumo
A Adobe lançou uma atualização para o Instalador do Creative Cloud para Windows. Esta atualização inclui uma correção para uma vulnerabilidade crítica que poderia levar à execução de código arbitrário no contexto do usuário atual.
Versões afetadas
| Produto | Versão afetada | Plataforma | 
| Aplicativo de desktop da Creative Cloud (instalador) | 2.7.0.13 e versões anteriores | Windows | 
Para conferir a versão do aplicativo de desktop Adobe Creative Cloud (Instalador):
- acesse “Propriedades” > “Detalhes” no Windows ou “Obter informações” no Mac para ver a versão do instalador
Solução
A Adobe classifica essa atualização com a seguinte prioridade e recomenda que os usuários atualizem suas instalações para a versão mais recente:
| Produto | Versão atualizada | Plataforma | Classificação de prioridade | Disponibilidade | 
| Aplicativo de desktop da Creative Cloud (Instalador) | 2.7.0.15 | Windows | 3 | 
Detalhes da vulnerabilidade
| Categoria da vulnerabilidade | Impacto da vulnerabilidade | Severidade | Pontuação base de CVSS  | Números CVE | |
|---|---|---|---|---|---|
| Elemento de caminho de pesquisa não controlado (CWE-427) | Execução de código arbitrário | Crítico | 7.0 | CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2022-23202 | 
Agradecimentos
A Adobe gostaria de agradecer aos seguintes profissionais por terem relatado esses problemas e trabalhado com a Adobe para ajudar a proteger nossos clientes: 
- { DoHyun Lee(@l33d0hyun) e SeungYun LEE(@SeungYun_Le2) } do Campus da Universidade da Coreia Sejong      { JaeHeng Yoon(@onnoveath) } da JENBlack Soft - CVE-2022-23202
 
 
Revisões
8 de fevereiro de 2022: detalhes da reconhecimento atualizados para CVE-2022-23202
Para mais informações, acesse https://helpx.adobe.com/br/security.html ou envie um email para PSIRT@adobe.com.