Boletim de segurança da Adobe

Atualizações de segurança disponíveis para Adobe Premiere Elements | APSB21-106

ID do boletim

Data de publicação

Prioridade

APSB21-106

26 de outubro de 2021      

3

Resumo

A Adobe lançou atualizações para o Adobe Premiere Elements para Windows e macOS. Esta atualização processa diversas vulnerabilidades críticas e importantes. A exploração bem-sucedida pode levar à execução de código arbitrário, à falha de memória e à negação de serviço de aplicativos.  
     

Versões afetadas

Produto

Versão

Plataforma

Adobe Premiere Elements

2021 [build 19.0 (20210809.daily.2242976) e anteriores] 

Windows e macOS

Solução

O Adobe classifica essas atualizações com as seguintes classificações de prioridade e recomenda que os usuários baixem o novo instalador e atualizem suas instalações.

Produto

Versão

Plataforma

Prioridade

Disponibilidade

Adobe Premiere Elements  

2021 [build 19.0 (20211007.daily.2243969)

Windows e macOS      

3

Observação:

Veja como verificar a versão do Premiere Elements em seu sistema:

  • Ajuda
  • Sobre o menu do Premiere Elements
  • A tela inicial mostrava a versão atual e o número da build.

Detalhes da vulnerabilidade

Categoria da vulnerabilidade

Impacto da vulnerabilidade

Severidade

Pontuação base de CVSS 

Números CVE

Desreferência de ponteiro NULA (CWE-476

Falha de memória

Crítico

8.3

CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H 

CVE-2021-40785 

Acesso ao local da memória após o fim do buffer

(CWE-788)

Execução de código arbitrária

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 

CVE-2021-40786   

Acesso ao local da memória após o fim do buffer

(CWE-788)

Execução de código arbitrária

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 

CVE-2021-40787  

Desreferência de ponteiro NULA (CWE-476

Negação de serviço do aplicativo 

Importante

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H 

CVE-2021-40788   

Desreferência de ponteiro NULA (CWE-476

Negação de serviço do aplicativo 

Importante

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H 

CVE-2021-40789  

Acesso ao local da memória após o fim do buffer (CWE-788

Execução de código arbitrário 

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 

CVE-2021-42526  

Acesso ao local da memória após o fim do buffer (CWE-788

Execução de código arbitrário 

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 

CVE-2021-42527

Agradecimentos

A Adobe gostaria de agradecer aos seguintes profissionais por terem relatado esses problemas e trabalhado com a Adobe para ajudar a proteger nossos clientes:

  • (yjdfy) CQY da equipe Topsec Alpha CVE-2021-40786; CVE-2021-40787; CVE-2021-42526; CVE-2021-42527

  • (hy350) HY350 da equipe Topsec Alpha CVE-2021-40789; CVE-2021-40788; CVE-2021-40785


Para obter mais informações, visite https://helpx.adobe.com/br/security.html ou envie um email para PSIRT@adobe.com.

 Adobe

Receba ajuda com mais rapidez e facilidade

Novo usuário?

Adobe MAX 2024

Adobe MAX:
a conferência da criatividade

14 a 16 de outubro, Miami Beach e online

Adobe MAX

A conferência da criatividade

14 a 16 de outubro, Miami Beach e online

Adobe MAX 2024

Adobe MAX:
a conferência da criatividade

14 a 16 de outubro, Miami Beach e online

Adobe MAX

A conferência da criatividade

14 a 16 de outubro, Miami Beach e online