Bollettino sulla sicurezza di Adobe

Hotfix di sicurezza disponibile per Adobe Captivate | APSB21-60

ID bollettino

Data di pubblicazione

Priorità

APSB21-60

17 agosto 2021

3

Riepilogo

Adobe ha rilasciato un hotfix di sicurezza per Adobe Captivate.  Questo hotfix risolve un'importante vulnerabilità.  Se sfruttate, queste vulnerabilità possono portare a un'acquisizione illecita di privilegi nel contesto dell'utente corrente.             

Versioni interessate

Prodotto

Versione

Piattaforma

Adobe Captivate 2019

11.5.5 e versioni precedenti  

macOS

Soluzione

Adobe classifica questi aggiornamenti in base ai seguenti livelli di priorità e consiglia agli utenti interessati di aggiornare la propria installazione alla versione più recente:

Prodotto

Versione

Piattaforma

Priorità

Disponibilità

Adobe Captivate 2019   

Correzione rapida

macOS 

3

Dettagli della vulnerabilità

Categoria della vulnerabilità

Impatto della vulnerabilità

Gravità

CVSS base score 

Codice CVE

Creazione di un file temporaneo nella directory con autorizzazioni non corrette

(CWE-379)

Acquisizione illecita di privilegi 

Importante

5.0

CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:N

CVE-2021-36002

Ringraziamenti

Adobe desidera ringraziare CQY di Topsec Alpha Team (yjdfy)  per aver segnalato questi problemi e per aver collaborato con l'azienda, contribuendo così a tutelare la sicurezza dei nostri clienti. 

Revisioni

1 settembre 2021: è stato aggiornato il titolo del documento per riflettere correttamente il tipo di aggiornamento disponibile per gli utenti.


Per ulteriori informazioni, visitare il sito https://helpx.adobe.com/security.html o inviare un'e-mail a PSIRT@adobe.com.

Ottieni supporto in modo più facile e veloce

Nuovo utente?