Bollettino sulla sicurezza di Adobe

Aggiornamento di sicurezza disponibile per Adobe InCopy | APSB23-08

ID bollettino

Data di pubblicazione

Priorità

APSB23-08

10 gennaio 2023

3

Riepilogo

Adobe ha rilasciato un aggiornamento di sicurezza per Adobe InCopy.  Questo aggiornamento risolve una vulnerabilità  critica e una importante. Se sfruttata, tale vulnerabilità potrebbe causare l'esecuzione di codice arbitrario e perdite di memoria.                    

Versioni interessate

Prodotto

Versione interessata

Piattaforma

Adobe InCopy  

ID18.0 e versioni precedenti.

Windows e macOS

Adobe InCopy  

ID17.4 e versioni precedenti.      

Windows e macOS

Soluzione

Adobe classifica questi aggiornamenti con il seguente livello di priorità e consiglia agli utenti di aggiornare le installazioni dei software in uso tramite l'aggiornamento dell'app desktop Creative Cloud o mediante il menu della guida di InCopy e facendo clic su "Aggiornamenti". Per ulteriori informazioni, visitate questa pagina di Aiuto.

Prodotto

Versione aggiornata

Piattaforma

Livello di priorità

Adobe InCopy   

Versione: ID18.1

Windows e macOS

3

Adobe InCopy   

Versione: ID17.4.1

Windows e macOS

3

Per gli ambienti gestiti, gli amministratori IT possono utilizzare Creative Cloud Packager per creare pacchetti di distribuzione. Per ulteriori informazioni, visitate questa pagina di Aiuto.

Dettagli della vulnerabilità

Categoria della vulnerabilità

Impatto della vulnerabilità

Gravità

Punteggio base CVSS 

Codice CVE

Overflow buffer basato su stack (CWE-122)

Esecuzione di codice arbitrario

Critica 

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2023-21594

Scrittura fuori limite (CWE-787)

Esecuzione di codice arbitrario

Critica 

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2023-21595

Convalida dell'input non corretta (CWE-20)

Esecuzione di codice arbitrario

Critica

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2023-21596

Scrittura fuori limite (CWE-787)

Esecuzione di codice arbitrario

Critica

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2023-21597

Use After Free (CWE-416)

Perdita di memoria

Importante

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2023-21598

Lettura fuori dai limiti (CWE-125)

Perdita di memoria

Importante

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2023-21599

Ringraziamenti

Adobe desidera ringraziare i ricercatori seguenti per la collaborazione e per aver segnalato i problemi specifici, contribuendo così a proteggere la sicurezza dei nostri clienti.

  • Mat Powell in collaborazione con Zero Day Initiative di Trend Micro -- CVE-2023-21594, CVE-2023-21595, CVE-2023-21596, CVE-2023-21597, CVE-2023-21598, CVE-2023-21599

Revisioni

13 luglio 2022: Bollettino rivisto per l'inclusione di CVE-2022-34249, CVE-2022-34250, CVE-2022-34251 e CVE-2022-34252
_________________________________________________________________________________

Per ulteriori informazioni, visitare il sito https://helpx.adobe.com/it/security.html o inviare un'e-mail a PSIRT@adobe.com.

 

 

 Adobe

Ottieni supporto in modo più facile e veloce

Nuovo utente?

Adobe MAX 2024

Adobe MAX
La conferenza sulla creatività

14-16 ottobre Miami Beach e online

Adobe MAX

La conferenza sulla creatività

14-16 ottobre Miami Beach e online

Adobe MAX 2024

Adobe MAX
La conferenza sulla creatività

14-16 ottobre Miami Beach e online

Adobe MAX

La conferenza sulla creatività

14-16 ottobre Miami Beach e online