Bulletin-ID
Sicherheits-Updates für Adobe After Effects verfügbar | APSB21-49
|
Veröffentlichungsdatum |
Priorität |
---|---|---|
ASPB21-49 |
08. Juni 2021 |
3 |
Zusammenfassung
Adobe hat ein Update für Adobe After Effects für Windows und macOS veröffentlicht. Dieses Update behebt mehrere kritische, wichtige und moderate Schwachstellen. Wenn die Sicherheitslücke erfolgreich ausgenutzt wird, kann dies zur willkürlichen Ausführung von Code im Kontext des aktuellen Anwenders führen.
Betroffene Versionen
Produkt |
Version |
Plattform |
---|---|---|
Adobe After Effects |
18.2 und frühere Versionen |
Windows |
Lösung
Adobe empfiehlt allen Anwendern, über den Aktualisierungsmechanismus der Creative Cloud-Desktop-Anwendung ihre Installation auf die neueste Version zu aktualisieren und stuft die Priorität dieser Updates wie folgt ein: Weitere Informationen erhalten Sie auf dieser Hilfeseite.
Produkt |
Version |
Plattform |
Priorität |
Verfügbarkeit |
---|---|---|---|---|
Adobe After Effects |
18.2.1 |
Windows und macOS |
3 |
|
Adobe After Effects |
17.7.1 |
Windows und macOS |
3 |
In verwalteten Umgebungen können IT-Administratoren mit der Admin Console Creative Cloud-Anwendungen für Endanwender bereitstellen. Weitere Informationen erhalten Sie auf dieser Hilfeseite.
Sicherheitslückendetails
Sicherheitslückenkategorie |
Sicherheitslückenauswirkung |
Problemstufe |
CVSS base score |
CVE-Nummern |
|
---|---|---|---|---|---|
Lesevorgang außerhalb des gültigen Bereichs (CWE-125) |
Speicherverlust |
Wichtig |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2021-28600 |
NULL Pointer Dereference (CWE-476) |
Application denial-of-service |
Moderate |
3.3 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L |
CVE-2021-28601 |
Access of Memory Location After End of Buffer (CWE-788) |
Arbitrary Code Execution |
Critical |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-28602 CVE-2021-28605 CVE-2021-28607 |
Heap-based Buffer Overflow (CWE-122) |
Arbitrary Code Execution |
Critical |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-28603 CVE-2021-28604 CVE-2021-28608 CVE-2021-28610 |
Stack-based Buffer Overflow (CWE-121) |
Arbitrary Code Execution |
Critical |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-28606 |
Out-of-bounds Read (CWE-125) |
Arbitrary file system read |
Important |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2021-28609 CVE-2021-28615 |
Out-of-bounds Read (CWE-125) |
Memory leak |
Important |
6.1 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:L |
CVE-2021-28611 CVE-2021-28612 CVE-2021-28614 CVE-2021-28616 |
Danksagung
Adobe bedankt sich bei Yongjun Liu vom NSFOCUS-Sicherheitsteam für das Melden dieser wichtigen Sicherheitslücken und für die Zusammenarbeit mit Adobe zum Schutz unserer Kunden.
Überarbeitungen
12. Mai 2021: Details zu CVE-2021-28586, CVE-2021-28587 wurden eingefügt
25. Oktober 2021: Lösungszeile für N-1-Version hinzugefügt.
For more information, visit https://helpx.adobe.com/security.html , or email PSIRT@adobe.com