ID bollettino
Aggiornamenti di sicurezza disponibili per Adobe XMP Toolkit SDK | APSB21-85
|
Data di pubblicazione |
Priorità |
---|---|---|
APSB21-85 |
14 settembre 2021 |
3 |
Riepilogo
Adobe ha rilasciato aggiornamenti per XMP Toolkit SDK. Questi aggiornamenti risolvono una vulnerabilità importante.Se sfruttata, tale vulnerabilità potrebbe causare l'eliminazione di file arbitraria nel contesto dell'utente corrente.
Versioni interessate
Prodotto |
Versione interessata |
Piattaforma |
Adobe XMP-Toolkit-SDK |
2021.07 e versioni precedenti |
Tutte |
Soluzione
Adobe classifica questi aggiornamenti in base ai seguenti livelli di priorità e consiglia agli utenti di aggiornare le proprie installazioni alle versioni più recenti.
Prodotto |
Versione aggiornata |
Piattaforma |
Livello di priorità |
Disponibilità |
Adobe XMP-Toolkit-SDK |
2021.08 |
Tutte |
3 |
Dettagli della vulnerabilità
Categoria della vulnerabilità |
Impatto della vulnerabilità |
Gravità |
Punteggio base CVSS |
Codice CVE |
|
---|---|---|---|---|---|
Lettura fuori limite (CWE-125) |
Lettura di file system arbitraria |
Importante |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2021-40716 |
Riferimento puntatore NULL (CWE-476) |
Rifiuto di utilizzo dell'applicazione |
Importante |
4.4 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L |
CVE-2021-40732 |
Ringraziamenti
Adobe desidera ringraziare CQY di Topsec Alpha Team (yjdfy) per aver segnalato questi problemi e per aver collaborato con l'azienda, contribuendo così a tutelare la sicurezza dei nostri clienti
Revisione
1 settembre 2021: è stato aggiornato il punteggio base CVSS e il vettore CVSS per le vulnerabilità CVE-2021-36064, CVE-2021-36052. Sono stati inclusi i dettagli sulla vulnerabilità CVE-2021-39847. Dettagli di conferma aggiornati per yjdfy.
8 ottobre 2021: riga aggiunta per CVE-2021-40732 in Dettagli della vulnerabilità.
Per ulteriori informazioni, visitare il sito https://helpx.adobe.com/it/security.html o inviare un'e-mail a PSIRT@adobe.com.