ID do boletim
Atualização de segurança disponível para Adobe InDesign | APSB21-107
|  | Data de publicação | Prioridade | 
|---|---|---|
| APSB21-107 | 26 de outubro de 2021  | 3 | 
Resumo
A Adobe lançou uma atualização de segurança para o Adobe InDesign.  Essa atualização processa vulnerabilidades críticas  e importantes. A exploração bem-sucedida pode levar à execução do código arbitrário e à negação de serviço do aplicativo.  
Versões afetadas
| Produto | Versão afetada | Plataforma | 
| Adobe InDesign | 16.4 e versões anteriores | Windows e macOS  | 
Solução
A Adobe classifica essas atualizações com a seguinte classificação de prioridade e recomenda que os usuários atualizem suas instalações do software por meio do atualizador do aplicativo de desktop da Creative Cloud ou indo até o menu Ajuda do InDesign e clicando em "Atualizações". Para mais informações, consulte esta página de ajuda.
| Produto | Versão atualizada | Plataforma | Classificação de prioridade | Disponibilidade | 
| Adobe InDesign | 17.0 | Windows e macOS | 3 | 
Para ambientes gerenciados, os administradores de TI podem usar o Creative Cloud Packager para criar pacotes de implantação. Consulte esta página de ajuda para obter mais informações.
Detalhes da vulnerabilidade
| Categoria da vulnerabilidade | Impacto da vulnerabilidade | Severidade | Pontuação base de CVSS   | Número CVE | |
|---|---|---|---|---|---|
| Desreferência de ponteiro NULA (CWE-476)  | Negação de serviço de aplicativo | Importante | 5.5 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H  |  CVE-2021-40743  | 
| Acesso ao local da memória após o fim do buffer (CWE-788) | Execução de código arbitrário  | Crítico | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | CVE-2021-42732  | 
| Estouro de buffer(CWE-120)  | Execução de código arbitrário  | Crítico | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | CVE-2021-42731   | 
Agradecimentos
A Adobe gostaria de agradecer ao seguinte pesquisador por ter relatado esse problema e trabalhado com a Adobe para ajudar a proteger nossos clientes:
- (hy350) HY350 da equipe Topsec Alpha CVE-2021-40743 
- (yjdfy) CQY da equipe Topsec Alpha CVE-2021-42732 
- (cff_123) CFF da equipe Topsec Alpha CVE-2021-42731 
Para mais informações, acesse https://helpx.adobe.com/br/security.html ou envie um email para PSIRT@adobe.com