ID del boletín
Actualizaciones de seguridad disponibles para Adobe After Effects | APSB21-33
|  | Fecha de publicación | Prioridad | 
|---|---|---|
| ASPB21-33 | 11 de mayo de 2021 | 3 | 
Resumen
Adobe ha publicado una actualización de Adobe After Effects para Windows y macOS. Esta actualización soluciona varias vulnerabilidades críticas y una vulnerabilidad importante. Esta vulnerabilidad podría dar lugar a la Ejecución de código arbitraria en el contexto del usuario actual.
Versiones afectadas
| Producto | Versión | Plataforma | 
|---|---|---|
| Adobe After Effects | 18.1 y versiones anteriores       | Windows | 
Solución
Adobe categoriza estas actualizaciones de acuerdo con las siguientes clasificaciones de prioridad y recomienda a los usuarios que actualicen su instalación a la versión más reciente a través del mecanismo de actualización de aplicación de escritorio de Creative Cloud. Para obtener más información, consulte esta página de ayuda.
| Producto | Versión | Plataforma | Nivel de prioridad | Disponibilidad | 
|---|---|---|---|---|
| Adobe After Effects | 18.2 | Windows y macOS | 3 | |
| Adobe After Effects | 17.7.1 | Windows y macOS | 3 | 
En entornos administrados, los administradores de TI pueden utilizar la Admin Console para implementar aplicaciones de Creative Cloud a los usuarios finales. Consulte esta página de ayuda para obtener más información.
CVE-2021-28586 y CVE-2021-28587 se resuelven mediante Adobe After Effects versión 18.1 y posteriores.
Detalles sobre la vulnerabilidad
| Categoría de vulnerabilidad | Impacto de la vulnerabilidad | Gravedad | Números CVE | 
|---|---|---|---|
| Inyección de comandos del sistema operativo | Ejecución de código arbitraria | Crítica | CVE-2021-28571 | 
| Lectura fuera de límites | Lectura arbitraria del sistema de archivos | Importante | CVE-2021-28587 | 
| Escritura fuera de límites | Ejecución de código arbitraria | Crítica | CVE-2021-28586 | 
| Elemento de ruta de búsqueda no controlado | Ejecución de código arbitraria | Crítica | CVE-2021-28570 | 
Reconocimientos
Adobe desea dar las gracias a las siguientes personas y entidades por informar sobre problemas importantes y colaborar con Adobe para ayudarnos a proteger a nuestros clientes.
- Taylor Leach (CVE-2021-28571)
- Mat Powell (@mrpowell) y Joshua Smith (@kernelsmith) de Trend Micro Zero Day Initiative (CVE-2021-28586, CVE-2021-28587)
- hhjjyy y Yongjun Liu de nsfocus security team (CVE-2021-28570)
 
Revisiones
12 de mayo de 2021: se incluyeron detalles para CVE-2021-28586, CVE-2021-28587
1 de septiembre de 2021: se incluyeron detalles para CVE-2021-28570.
6 de octubre de 2021: se añadió una fila de solución para la versión N-1.