ID do boletim
Atualização de segurança disponível para o Adobe InDesign | APSB21-22
|  | Data de publicação | Prioridade | 
|---|---|---|
| APSB21-22 | 11 de maio de 2021  | 3 | 
Resumo
A Adobe lançou uma atualização de segurança para o Adobe InDesign. Esta atualização corrige várias vulnerabilidades críticas. A exploração bem-sucedida pode levar à Execução de código arbitrária no contexto do usuário atual.
Versões afetadas
| Produto | Versão afetada | Plataforma | 
| Adobe InDesign | 16.1 e versões anteriores  | Windows  | 
Solução
A Adobe classifica essas atualizações com a seguinte classificação de prioridade e recomenda que os usuários atualizem suas instalações do software por meio do atualizador do aplicativo de desktop da Creative Cloud ou indo até o menu Ajuda do InDesign e clicando em "Atualizações". Para mais informações, consulte esta página de ajuda.
| Produto | Versão atualizada | Plataforma | Classificação de prioridade | Disponibilidade | 
| Adobe InDesign | 16.2 | Windows e macOS | 3 | |
| Adobe InDesign | 16.2.1 | Windows e macOS | 3 | |
| Adobe InDesign | 15.1.4 | Windows e macOS | 3 | 
Para ambientes gerenciados, os administradores de TI podem usar o Creative Cloud Packager para criar pacotes de implantação. Consulte esta página de ajuda para obter mais informações.
Detalhes da vulnerabilidade
| Categoria da vulnerabilidade | Impacto da vulnerabilidade | Severidade | Número CVE | 
|---|---|---|---|
| Out-of-bounds Write | Execução de código arbitrária  | Crítico  | CVE-2021-21098 CVE-2021-21099 CVE-2021-36004 | 
Agradecimentos
A Adobe gostaria de agradecer os seguintes pesquisadores por ter relatado esses problemas e trabalhado com a Adobe para ajudar a proteger nossos clientes:  
- Francis Provencher{PRL}, trabalhando com a Trend Micro Zero Day Initiative (CVE-2021-21098, CVE-2021-21099)
- Mateusz Jurczyk do Google Project Zero (CVE-2021-36004)
Revisão
14 de julho de 2021: substituído o CVE-2021-21043 pelo CVE-2021-36004
28 de julho de 2021: Atualização da versão afetada e da tabela de soluções.
30 de setembro de 2021: detalhes da versão N-1 adicionados à seção da solução.