Adobe 安全公告

适用于 Adobe Creative Cloud 桌面应用程序的安全更新 | APSB21-111

公告 ID

发布日期

优先级

APSB21-111

2021 年 11 月 9 日

3

摘要

Adobe 发布了适用于 Windows 和 macOS 的 Creative Cloud 桌面应用程序的更新。此更新修复了一个重要漏洞,该漏洞可能会导致在当前用户的上下文中出现应用程序拒绝服务。   
   

受影响的版本

产品

受影响的版本

平台

Creative Cloud 桌面应用程序 

5.5 及更早版本

macOS

解决方案

Adobe 按照以下优先级将此更新分类,并建议用户将其安装的软件更新至最新版本:

产品

更新后的版本

平台

优先级

获取途径

Creative Cloud 桌面应用程序

5.6

macOS

3

漏洞详情

漏洞类别

漏洞影响

严重性

CVSS 基础评分 

CVE 编号

在权限不正确的目录中创建临时文件

 (CWE-379)

应用程序拒绝服务

重要

4.2

CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:U/C:N/I:N/A:H

CVE-2021-43017

不当的访问控制 (CWE-284)

权限升级

重要

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-43019

鸣谢

Adobe 衷心感谢以下人员报告这些问题并与 Adobe 一起保护我们的客户:

  • 来自天融信阿尔法实验室团队的 CQY (CVE-2021-43017)
  • 参与趋势科技“零日计划”(Zero Day Initiative) 的 Jokubas Arsoba (CVE-2021-43019)

修订

2021 年 11 月 11 日:更新了 CVE-2021-43017 的漏洞详情

2021 年 11 月 22 日:发布了 CVE-2021-43019 的漏洞详情





有关更多信息,请访问 https://helpx.adobe.com/cn/security.html,或发送电子邮件至 PSIRT@adobe.com。

更快、更轻松地获得帮助

新用户?