Adobe 安全公告

适用于 Adobe Creative Cloud 桌面应用程序的安全更新 | APSB22-11

公告 ID

发布日期

优先级

ASPB22-11

2022 年 2 月 8 日

3

摘要

Adobe 发布了  Windows  版的 Creative Cloud 安装程序的更新。此更新解决了一个关键漏洞,该漏洞可能会导致在当前用户的上下文中出现任意代码执行。   

受影响的版本

产品

受影响的版本

平台

Creative Cloud 桌面应用程序(安装程序)

2.7.0.13 及更早版本

Windows

注意:

检查 Adobe Creative Cloud 桌面应用程序安装程序的版本:   

  • 访问“属性”>“详细信息”(Windows) 或“获取信息”(Mac),以查看安装程序的版本

解决方案

Adobe 按照以下优先级将此更新分类,并建议用户将其安装的软件更新至最新版本:

产品

更新后的版本

平台

优先级

获取途径

Creative Cloud 桌面应用程序(安装程序)

2.7.0.15

Windows

3

漏洞详情

漏洞类别

漏洞影响

严重性

CVSS 基础评分 

CVE 编号

不受控制的搜索路径元素 (CWE-427)

任意代码执行

关键

7.0

CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2022-23202

鸣谢

Adobe 衷心感谢以下人员报告这些问题并与 Adobe 一起保护我们的客户:

  • { DoHyun Lee(@l33d0hyun) and SeungYun LEE(@SeungYun_Le2) } of Korea University Sejong Campus &    { JaeHeng Yoon(@onnoveath) } of JENBlack Soft - CVE-2022-23202

修订

2022 年 2 月 8 日:更新了 CVE-2022-23202 的鸣谢详细信息





有关更多信息,请访问 https://helpx.adobe.com/cn/security.html,或发送电子邮件至 PSIRT@adobe.com。

更快、更轻松地获得帮助

新用户?