公告 ID
Adobe Bridge 的安全更新 | APSB22-49
|  | 发布日期 | 优先级 | 
|---|---|---|
| APSB22-49 | 2022 年 9 月 13 日 | 3 | 
摘要
受影响的版本
| 产品 | 版本 | 平台 | 
|---|---|---|
| Adobe Bridge   | 12.0.2 及更早版本  | Windows 和 macOS | 
| Adobe Bridge   | 11.1.3 及更早版本 | Windows 和 macOS   | 
解决方案
漏洞详情
| 漏洞类别 | 漏洞影响 | 严重性 | CVSS 基础评分 | CVE 编号 | |
|---|---|---|---|---|---|
| 越界写入 (CWE-787) | 任意代码执行 | 关键  | 7.8 | 
 | 
 | 
| 越界写入 (CWE-787) | 任意代码执行 | 关键 | 7.8 | 
 | 
 | 
| 
 | 任意代码执行 | 关键  | 7.8 | CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2022-35701 | 
| 
 | 任意代码执行 | 关键  | 7.8 | CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2022-35702 | 
| 
 | 任意代码执行 | 关键   | 7.8 | CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2022-35703 | 
| 释放后使用 (CWE-416) | 任意代码执行 | 关键   | 7.8 | CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2022-35704 | 
| 越界读取 (CWE-125) | 任意代码执行 | 关键 | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2022-35705 | 
| 基于堆的缓冲区溢出 (CWE-122) | 任意代码执行 | 关键 | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2022-35706 | 
| 越界读取 (CWE-125) | 任意代码执行 | 关键 | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2022-35707 | 
| 基于堆的缓冲区溢出 (CWE-122) | 任意代码执行 | 关键 | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2022-35708 | 
| 释放后使用 (CWE-416) | 内存泄露 | 重要 | 5.5 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N | CVE-2022-35709 | 
| 释放后使用 (CWE-416) | 内存泄露 | 重要 | 5.5 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N | CVE-2022-38425 | 
鸣谢
Adobe 衷心感谢以下研究人员报告此问题并与 Adobe 一起保护我们的客户:
- 来自趋势科技“零日计划”(Zero Day Initiative) 的 Mat Powell - CVE-2022-35699、CVE-2022-35700、CVE-2022-35701、CVE-2022-35702、CVE-2022-35703、CVE-2022-35704、CVE-2022-35705、CVE-2022-35706、CVE-2022-35707、CVE-2022-35708、CVE-2022-35709、CVE-2022-38425 
 
 
 
 
修订
2021 年 12 月 6 日:添加了有关 CVE-2021-44185、CVE-2021-44186、CVE-2021-44187 的 CVE 详细信息
有关更多信息,请访问 https://helpx.adobe.com/cn/security.html,或发送电子邮件至 PSIRT@adobe.com