Bollettino sulla sicurezza di Adobe

Aggiornamenti di sicurezza disponibili per Adobe XMP Toolkit SDK | APSB21-108

ID bollettino

Data di pubblicazione

Priorità

APSB21-108

26 ottobre 2021

2

Riepilogo

Adobe ha rilasciato aggiornamenti per XMP-Toolkit-SDK.Questi aggiornamenti risolvono vulnerabilità critiche e importanti.  Se sfruttate, tali vulnerabilità potrebbero causare l'esecuzione di codice arbitrario e la negazione del servizio dell'applicazione.         
                         

Versioni interessate

Prodotto

Versione interessata

Piattaforma

Adobe XMP-Toolkit-SDK

2021.07 e versioni precedenti  

Tutte

Soluzione

Adobe classifica questi aggiornamenti in base ai seguenti livelli di priorità e consiglia agli utenti interessati di aggiornare la propria installazione alla versione più recente. 

Prodotto

Versione aggiornata

Piattaforma

Livello di priorità

Disponibilità

Adobe XMP-Toolkit-SDK   

2021.08 

Tutte 

3

Dettagli della vulnerabilità

Categoria della vulnerabilità

Impatto della vulnerabilità

Gravità

Punteggio base CVSS 

Codice CVE

Riferimento puntatore NULL (CWE-476

Negazione del servizio dell'applicazione 

Importante

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H 

CVE-2021-42528 

Overflow buffer basato su stack (CWE-121

Esecuzione di codice arbitrario 

Critica

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-42529  

Overflow buffer basato su stack (CWE-121

Esecuzione di codice arbitrario 

Critica

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 

CVE-2021-42530

Overflow buffer basato su stack (CWE-121

Esecuzione di codice arbitrario 

Critica

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-42531

Overflow buffer basato su stack (CWE-121

Esecuzione di codice arbitrario 

Critica

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-42532  

Ringraziamenti

Adobe desidera ringraziare (hy350) HY350 di Topsec Alpha Team per aver segnalato questi problemi e per aver collaborato con l'azienda, contribuendo così a tutelare la sicurezza dei nostri clienti.

(hy350) HY350 di Topsec Alpha Team CVE-2021-42532; CVE-2021-42531; CVE-2021-42530; CVE-2021-42529; CVE-2021-42528


Per ulteriori informazioni, visitare il sito https://helpx.adobe.com/it/security.html o inviare un'e-mail a PSIRT@adobe.com.

 Adobe

Ottieni supporto in modo più facile e veloce

Nuovo utente?

Adobe MAX 2024

Adobe MAX
La conferenza sulla creatività

14-16 ottobre Miami Beach e online

Adobe MAX

La conferenza sulla creatività

14-16 ottobre Miami Beach e online

Adobe MAX 2024

Adobe MAX
La conferenza sulla creatività

14-16 ottobre Miami Beach e online

Adobe MAX

La conferenza sulla creatività

14-16 ottobre Miami Beach e online