Adobe 安全公告

可用于 Adobe Creative Cloud 桌面应用程序的安全更新 | APSB21-41

公告 ID

发布日期

优先级

ASPB41-21

2021 年 6 月 8 日

3

摘要

Adobe 发布了适用于 Windows 和 macOS 的 Creative Cloud 桌面安装程序的更新。此更新解决了一个关键漏洞和一个重要漏洞,这些漏洞可能会导致在当前用户的上下文中出现任意代码执行。

受影响的版本

产品

受影响的版本

平台

Creative Cloud 桌面应用程序(安装程序)

2.4 及更早版本

Windows 和 macOS

解决方案

Adobe 按照以下优先级将此更新分类,并建议用户将其安装的软件更新至最新版本:

产品

更新后的版本

平台

优先级

获取途径

Creative Cloud 桌面应用程序

(安装程序)

2.5

Windows 和 macOS

3

漏洞详情

漏洞类别

漏洞影响

严重性

CVSS base score 

CVE 编号

在权限不正确的目录中创建临时文件 (CWE-379)

任意文件系统写入

重要

6.1

CVSS:3.1/AV:P/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H

CVE-2021-28633

Uncontrolled Search Path Element (CWE-427)

Arbitrary code execution

Critical

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-28594

鸣谢

Adobe 衷心感谢下列人员报告此问题并与 Adobe 一起帮助保护我们的客户。 

  • 来自 Topsec Alpha 团队的 CQY (yjdfy) (CVE-2021-28633)
  • Dhiraj Mishra (CVE-2021-28594)

修订

2021 年 6 月 15 日:CVE-2021-28633 CVSS 基本分数和 CVSS 矢量已更新。




For more information, visit https://helpx.adobe.com/security.html , or email PSIRT@adobe.com

更快、更轻松地获得帮助

新用户?