ID do boletim
Atualizações de segurança disponíveis para Adobe Lightroom Classic | APSB21-97
|  | Data de publicação | Prioridade | 
|---|---|---|
| APSB21-97 | 26 de outubro de 20201     | 2 | 
Resumo
A Adobe lançou atualizações para o Adobe Lightroom Classic para Windows e macOS. Essa atualização resolve uma vulnerabilidade crítica. A exploração bem-sucedida pode levar à execução de código arbitrário no contexto do usuário atual.
Versões afetadas
| Produto | Versão | Plataforma | 
|---|---|---|
| Lightroom Classic | 10.3 e versões anteriores       | Windows | 
Solução
A Adobe classifica essas atualizações com as seguintes classificações de prioridade e recomenda que os usuários atualizem as suas instalações para a versão mais recente usando o mecanismo de atualização do aplicativo para desktop da Creative Cloud. Para mais informações, consulte esta página de ajuda.
| Produto | Versão | Plataforma | Classificação de prioridade | Disponibilidade | 
|---|---|---|---|---|
| Lightroom Classic          | Lightroom Classic v10.4 e v11.0  | Windows e macOS | 3 | 
Para ambientes gerenciados, os administradores de TI podem usar o Admin Console para implantar aplicativos do Creative Cloud para os usuários finais. Consulte esta página de ajuda para obter mais informações.
Detalhes da vulnerabilidade
| Categoria da vulnerabilidade | Impacto da vulnerabilidade | Severidade | Números CVE | 
|---|---|---|---|
| Criação de arquivo temporário no diretório com permissões incorretas (CWE-379)  | Escalonamento de privilégio   | Crítico | CVE-2021-40776  | 
Agradecimentos
A Adobe gostaria de agradecer CQY da equipe Topsec Alpha (yjdfy) por reportar esses problemas e trabalhar com a Adobe para ajudar a proteger nossos clientes.
- CQY da equipe Topsec Alpha (yjdfy) (CVE-2021-40776)