公告 ID
Adobe Media Encoder 的安全更新 | APSB21-70
|
发布日期 |
优先级 |
---|---|---|
APSB21-70 |
2021 年 8 月 17 日 |
3 |
摘要
Adobe 发布了 Adobe Media Encoder 的安全更新。 此更新解决了一个关键漏洞,该漏洞可能会导致当前用户的上下文中出现任意代码执行。
受影响的版本
产品 |
版本 |
平台 |
---|---|---|
Adobe Media Encoder |
15.4 及更早版本 |
Windows 和 macOS |
解决方案
产品 |
版本 |
平台 |
优先级 |
---|---|---|---|
Adobe Media Encoder |
15.4.1 |
Windows 和 macOS |
3 |
对于托管环境,IT 管理员可以使用 Admin Console 将 Creative Cloud 应用程序部署到最终用户的系统上。有关更多信息,请参阅此帮助页面。
漏洞详情
漏洞类别 |
漏洞影响 |
严重性 |
CVSS 基础评分 |
CVE 编号 |
|
---|---|---|---|---|---|
缓冲结束后访问内存位置 (CWE-788) |
任意代码执行 |
关键 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-36070 |
缓冲结束后访问内存位置 (CWE-788) |
任意代码执行 |
关键 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-46818 |
缓冲结束后访问内存位置 (CWE-788) |
任意代码执行 |
关键 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-46817 |
鸣谢
Adobe 衷心感谢来自 Topsec Alpha 团队的 CQY (yjdfy),感谢他报告相关问题,并与 Adobe 一起帮助保护我们的客户。
修订
2022 年 6 月 9 日:CVE 编号修改为 CVE-2021-46818 和 CVE-2021-46817
2022 年 5 月 10 日:修订了受影响的版本平台。
有关更多信息,请访问 https://helpx.adobe.com/cn/security.html,或发送电子邮件至 PSIRT@adobe.com。