公告 ID
上次更新日期:
2021年4月29日
|
也应用至 Adobe Bridge
可用于 Adobe Bridge 的安全更新 | APSB20-19
|
发布日期 |
优先级 |
---|---|---|
APSB20-19 |
2020 年 4 月 28 日 |
3 |
摘要
受影响的版本
产品 |
版本 |
平台 |
---|---|---|
Adobe Bridge |
10.0.1 和更早版本 |
Windows |
解决方案
产品 |
版本 |
平台 |
优先级 |
获取途径 |
---|---|---|---|---|
Adobe Bridge |
10.0.4 |
Windows 和 macOS |
3 |
漏洞详情
漏洞类别 |
漏洞影响 |
严重性 |
CVE 编号 |
---|---|---|---|
基于堆栈的缓冲区溢出 |
任意代码执行 |
关键 |
CVE-2020-9555 |
堆溢出 |
任意代码执行 |
关键 |
CVE-2020-9562 CVE-2020-9563 |
内存破坏 |
任意代码执行 |
关键 |
CVE-2020-9568 |
越界读取 |
信息泄露 |
重要 |
CVE-2020-9553 CVE-2020-9557 CVE-2020-9558 |
越界写入 |
任意代码执行 |
关键 |
CVE-2020-9554 CVE-2020-9556 CVE-2020-9559 CVE-2020-9560 CVE-2020-9561 CVE-2020-9564 CVE-2020-9565 CVE-2020-9569 |
免费使用 |
任意代码执行 |
关键 |
CVE-2020-9566 CVE-2020-9567 |
鸣谢
Adobe 衷心感谢以下个人和组织,感谢他们报告相关问题并与 Adobe 一起帮助保护我们的客户:
- 参与趋势科技 Zero Day Initiative 计划的匿名人士 (CVE-2020-9553)
- 参与趋势科技 Zero Day Initiative 计划的 Francis Provencher (CVE-2020-9568)
- 参与趋势科技 Zero Day Initiative 计划的 Mat Powell(CVE-2020-9554、CVE-2020-9555、CVE-2020-9556、CVE-2020-9557、CVE-55572020-9558、CVE-2020-9559、CVE-2020-9560、CVE-2020-9561、CVE-2020-9562、CVE-2020-9563、CVE-2020-9564、CVE-2020-9565、CVE-2020-9566、CVE-2020-9567、CVE-2020-9569)