Adobe-Sicherheitsbulletin

Sicherheits-Updates für Adobe Animate verfügbar | APSB23-15

Bulletin-ID

Veröffentlichungsdatum

Priorität

ASPB23-15

14. Februar 2023   

3

Zusammenfassung

Adobe hat ein Update für Adobe Animate veröffentlicht. Mit diesem Update werden kritische Sicherheitslücken behoben.  Wenn die Sicherheitslücke erfolgreich ausgenutzt wird, kann dies zur willkürlichen Ausführung von Code im Kontext des aktuellen Anwenders führen.        

Betroffene Versionen

Produkt

Version

Plattform

Adobe Animate 2022

22.0.8 und frühere Versionen

Windows und macOS

Adobe Animate 2023

23.0.0 und frühere Versionen

Windows und macOS

Lösung

Adobe empfiehlt allen Anwendern, ihre Installation über den Aktualisierungsmechanismus der Creative Cloud-Desktop-Anwendung auf die neueste Version zu aktualisieren und stuft die Priorität dieser Updates wie folgt ein:  Weitere Informationen erhalten Sie auf dieser Hilfeseite.

Produkt

Version

Plattform

Priorität

Verfügbarkeit

Adobe Animate 2022    

22.0.9

Windows und macOS

3

Adobe Animate  2023     

23.0.1

Windows und macOS

3

Download-Center     

In verwalteten Umgebungen können IT-Administratoren mit der Admin Console Creative Cloud-Anwendungen für Endanwender bereitstellen. Weitere Informationen erhalten Sie auf dieser Hilfeseite.  

Sicherheitslückendetails

Sicherheitslückenkategorie

Sicherheitslückenauswirkung

Problemstufe

CVSS-Basispunktzahl 

CVE-Nummern

Heap-basierter Pufferüberlauf (CWE-122)

Willkürliche Ausführung von Code

Kritisch

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2023-22236

Stapelbasierter Pufferüberlauf (CWE-121)

Willkürliche Ausführung von Code

Kritisch

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2023-22243

Nach kostenloser Version verwenden (CWE-416)

Willkürliche Ausführung von Code

Kritisch

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2023-22246

Danksagung

Adobe bedankt sich bei den folgenden Personen für das Melden dieser Schwachstellen und den Beitrag zum Schutz der Sicherheit unserer Kunden:  

  • CHEN QINGYANG (yjdfy) -- CVE-2023-22236, CVE-2023-22243, CVE-2023-22246

Überarbeitungen

21. Juni 2022: Revision der Tabelle der betroffenen Versionen.


Weitere Informationen erhalten Sie unter https://helpx.adobe.com/de/security.html oder per E-Mail an PSIRT@adobe.com.

Schneller und einfacher Hilfe erhalten

Neuer Benutzer?