Boletim de segurança da Adobe

Atualizações de segurança disponíveis para o Adobe Photoshop| APSB20-14

ID do boletim

Data de publicação

Prioridade

APSB20-14

17 de março de 2020

3

Resumo

A Adobe lançou atualizações para o Photoshop para Windows e macOS. Essas atualizações resolvem várias vulnerabilidades críticas e importantes.  A exploração bem-sucedida pode levar à execução de código arbitrário no contexto do usuário atual.   

Versões Afetadas do Produto

Produto

Versão afetada

Plataforma

Photoshop CC 2019

20.0.8 e anterior

Windows e macOS

Photoshop 2020

21.1 e anterior

Windows e macOS

Solução

A Adobe classifica essas atualizações com as seguintes classificações de prioridade e recomenda que os usuários atualizem as suas instalações para a versão mais recente usando o mecanismo de atualização do aplicativo para desktop da Creative Cloud.  Para mais informações, consulte esta página de ajuda.

Produto

Versões atualizadas

Plataforma

Prioridade

Photoshop CC 2019

20.0.9

Windows e macOS

3

Photoshop 2020

21.1.1

Windows e macOS

3

Observação:

Para ambientes gerenciados, os administradores de TI podem usar o Admin Console para implantar aplicativos do Creative Cloud para os usuários finais. Consulte esta página de ajuda para obter mais informações.

Detalhes da vulnerabilidade

Categoria da vulnerabilidade

Impacto da vulnerabilidade

Severidade

Número CVE

Corrupção de heap

Execução de código arbitrário

Crítico

CVE-2020-3783

Memória corrompida

Execução de código arbitrário

Crítico

CVE-2020-3784

CVE-2020-3785

CVE-2020-3786

CVE-2020-3787

CVE-2020-3788

CVE-2020-3789

CVE-2020-3790

Out-of-bounds Read

Divulgação de informações  

Importante

CVE-2020-3771

CVE-2020-3777

CVE-2020-3778

CVE-2020-3781

CVE-2020-3782

CVE-2020-3791

Out-of-bounds Write

Execução de código arbitrário

Crítico

CVE-2020-3773

CVE-2020-3779

Erros de buffer

Execução de código arbitrário

Crítico

CVE-2020-3770

CVE-2020-3772

CVE-2020-3774

CVE-2020-3775

CVE-2020-3776

CVE-2020-3780

Agradecimentos

A Adobe gostaria de agradecer os seguintes pesquisadores por ter relatado esses problemas e trabalhado com a Adobe para ajudar a proteger nossos clientes:

  • Francis Provencher, trabalhando com a Trend Micro Zero Day Initiative (CVE-2020-3771, CVE-2020-3778, CVE-2020-3790)
  • Mat Powell da Trend Micro Zero Day Initiative (CVE-2020-3779, CVE-2020-3780, CVE-2020-3781, CVE-2020-3782)
  • Steven Seeley (mr_me) da Source Incite trabalhando com a Zero Day Initiative da Trend Micro (CVE-2020-3791)
  • Yu Zhou trabalhando com a Trend Micro Zero Day Initiative (CVE-2020-3770, CVE-2020-3772, CVE-2020-3773)
  • Yu Zhou(@yuzhou6666) de 小 帮 de 鸡 (CVE-2020-3774, CVE-2020-3775, CVE-2020-3776, CVE-2020-377)
  • Fortinet (CVE-2020-3783, CVE-2020-3784, CVE-2020-3785, CVE-2020-3786, CVE-2020-3787, VE-2020-3788, CVE-2020-3789)

Receba ajuda com mais rapidez e facilidade

Novo usuário?