Boletim de segurança da Adobe

Atualização de segurança disponível para o Adobe InDesign | APSB21-22

ID do boletim

Data de publicação

Prioridade

APSB21-22

11 de maio de 2021 

3

Resumo

A Adobe lançou uma atualização de segurança para o Adobe InDesign.  Esta atualização corrige várias vulnerabilidades críticas. A exploração bem-sucedida pode levar à Execução de código arbitrária no contexto do usuário atual.            

Versões afetadas

Produto

Versão afetada

Plataforma

Adobe InDesign

16.1 e versões anteriores 

Windows 

Solução

A Adobe classifica essas atualizações com a seguinte classificação de prioridade e recomenda que os usuários atualizem suas instalações do software por meio do atualizador do aplicativo de desktop da Creative Cloud ou indo até o menu Ajuda do InDesign e clicando em "Atualizações". Para mais informações, consulte esta página de ajuda.

Produto

Versão atualizada

Plataforma

Classificação de prioridade

Disponibilidade

Adobe InDesign

16.2

Windows e macOS

3

Adobe InDesign

16.2.1

Windows e macOS

3

Adobe InDesign

15.1.4

Windows e macOS

3

Para ambientes gerenciados, os administradores de TI podem usar o Creative Cloud Packager para criar pacotes de implantação. Consulte esta página de ajuda para obter mais informações.

Detalhes da vulnerabilidade

Categoria da vulnerabilidade

Impacto da vulnerabilidade

Severidade

Número CVE

Out-of-bounds Write

Execução de código arbitrária 

Crítico 

 CVE-2021-21098

CVE-2021-21099

CVE-2021-36004

Agradecimentos


A Adobe gostaria de agradecer os seguintes pesquisadores por ter relatado esses problemas e trabalhado com a Adobe para ajudar a proteger nossos clientes:  

  • Francis Provencher{PRL}, trabalhando com a Trend Micro Zero Day Initiative (CVE-2021-21098, CVE-2021-21099)
  • Mateusz Jurczyk do Google Project Zero (CVE-2021-36004)

Revisão

14 de julho de 2021:  substituído o CVE-2021-21043 pelo CVE-2021-36004

28 de julho de 2021: Atualização da versão afetada e da tabela de soluções. 

30 de setembro de 2021: detalhes da versão N-1 adicionados à seção da solução.

Receba ajuda com mais rapidez e facilidade

Novo usuário?