公告 ID
        
            
                上次更新日期: 
                
                    2021年10月27日
                
            
            
        
        
    
适用于 Adobe Digital Editions 的安全更新 | APSB21-80
|  | 发布日期 | 优先级 | 
|---|---|---|
| APSB20-80 | 2021 年 9 月 14 日   | 3 | 
摘要
受影响的产品版本
| 产品 | 版本 | 平台 | 
|---|---|---|
| Adobe Digital Editions | 4.5.11.187646 及更低版本 | MacOS | 
解决方案
Adobe 按照以下优先级将更新分类,并建议用户将其安装的软件更新至最新版本:
| 产品 | 版本 | 平台 | 优先级 | 获取途径 | 
|---|---|---|---|---|
| Adobe Digital Editions | 4.5.11.187658 | MacOS | 3 | 
    
           
        注意:
    
    
    
     
     
    
        
            
    
    
- 客户可以从 Adobe Digital Editions 下载页面下载更新,或在收到提示后使用产品的更新机制。
漏洞详情
| 漏洞类别 | 漏洞影响 | 严重性 | CVSS 基础评分   | CVE 编号 | |
|---|---|---|---|---|---|
| 在权限不正确的目录中创建临时文件 (CWE-379) | 权限提升  | 重要 | 5.8 | CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:N | CVE-2021-39828 | 
| 在权限不正确的目录中创建临时文件 (CWE-379) | 任意文件系统写入 | 关键 | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-39827 | 
| 操作系统命令注入 (CWE-78) | 任意代码执行 | 关键 | 8.6 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H | CVE-2021-39826 | 
鸣谢
Adobe 衷心感谢以下安全研究人员报告这些问题并与 Adobe 一起保护我们的客户。
- 来自 Topsec Alpha 团队的 CQY (yjdfy)(CVE-2021-39828、CVE-2021-39827)
- 来自 Topsec Alpha 团队的 CFF (cff_123) (CVE-2021-39826)
有关更多信息,请访问 https://helpx.adobe.com/cn/security.html,或发送电子邮件至 PSIRT@adobe.com。