ID del boletín
Actualizaciones de seguridad disponibles para Adobe Media Encoder | APSB21-70
|
Fecha de publicación |
Prioridad |
---|---|---|
APSB21-70 |
17 de agosto de 2021 |
3 |
Resumen
Adobe ha lanzado una actualización para Adobe Media Encoder. Esta actualización soluciona vulnerabilidades críticas que podrían provocar la ejecución de código arbitrario en el contexto del usuario actual.
Versiones afectadas
Producto |
Versión |
Plataforma |
---|---|---|
Adobe Media Encoder |
15.4 y versiones anteriores |
Windows y macOS |
Solución
Adobe categoriza estas actualizaciones de acuerdo con las siguientes clasificaciones de prioridad y recomienda a los usuarios que actualicen su instalación a la versión más reciente a través del mecanismo de actualización de la aplicación de escritorio de Creative Cloud. Para obtener más información, consulte esta página de ayuda.
Producto |
Versión |
Plataforma |
Prioridad |
---|---|---|---|
Adobe Media Encoder |
15.4.1 |
Windows y macOS |
3 |
En entornos administrados, los administradores de TI pueden utilizar la Admin Console para implementar aplicaciones de Creative Cloud a los usuarios finales. Consulte esta página de ayuda para obtener más información.
Detalles sobre la vulnerabilidad
Categoría de vulnerabilidad |
Impacto de la vulnerabilidad |
Gravedad |
Puntuación base CVSS |
Números CVE |
|
---|---|---|---|---|---|
Acceso a la ubicación de memoria una vez finalizado el almacenamiento en búfer (CWE-788) |
Ejecución de código arbitraria |
Crítica |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-36070 |
Acceso a la ubicación de memoria una vez finalizado el almacenamiento en búfer (CWE-788) |
Ejecución de código arbitraria |
Crítica |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-46818 |
Acceso a la ubicación de memoria una vez finalizado el almacenamiento en búfer (CWE-788) |
Ejecución de código arbitraria |
Crítica |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-46817 |
Reconocimientos
Adobe desea dar las gracias a CQY de Topsec Alpha Team (yjdfy) por informar sobre los problemas relevantes y por colaborar con Adobe para ayudarnos a proteger a nuestros clientes.
Revisiones
9 de junio de 2022: Números de CVE revisados hasta CVE-2021-46818 y CVE-2021-46817
10 de mayo de 2022: Revisada plataforma de versión afectada.
Para obtener más información, visite https://helpx.adobe.com/es/security.html o envíe un correo electrónico a la dirección PSIRT@adobe.com