ID do boletim
Atualizações de segurança disponíveis para InDesign | APSB17-38
|
Data de publicação |
Prioridade |
---|---|---|
APSB17-38 |
14 de novembro de 2017 |
3 |
Resumo
A Adobe lançou uma atualização para o InDesign para Windows e Macintosh. Essa atualização resolve uma vulnerabilidade crítica de corrupção de memória devido a um manuseio impróprio de um arquivo .inx mal formatado.
Versões afetadas
Produto |
Versão afetada |
Plataforma |
InDesign |
12.1.0 e versões anteriores |
Windows e Macintosh |
Solução
A Adobe classifica essas atualizações com a seguinte prioridade e recomenda que os usuários atualizem suas instalações para a versão mais recente:
Produto |
Versão atualizada |
Plataforma |
Classificação de prioridade |
Disponibilidade |
InDesign |
13.0 |
Windows e Macintosh |
3 |
Para ambientes gerenciados, os administradores de TI podem usar o Creative Cloud Packager para criar pacotes de implantação. Consulte esta página de ajuda para obter mais informações.
Detalhes da vulnerabilidade
Categoria da vulnerabilidade |
Impacto da vulnerabilidade |
Severidade |
Número CVE |
---|---|---|---|
Memória corrompida |
Execução de código remota |
Crítico |
CVE-2017-11302 |
Agradecimentos
A Adobe gostaria de agradecer a Honggang Ren da Fortinet's FortiGuard Labs por reportar este problema e por trabalhar com a Adobe para ajudar a proteger nossos clientes.