公告 ID
可用于 Adobe Photoshop 的安全更新 | APSB20-14
|
发布日期 |
优先级 |
---|---|---|
APSB20-14 |
2020 年 3 月 17 日 |
3 |
摘要
受影响的产品版本
产品 |
受影响的版本 |
平台 |
Photoshop CC 2019 |
20.0.8 及更早版本 |
Windows 和 macOS |
Photoshop 2020 |
21.1 及更早版本 |
Windows 和 macOS |
解决方案
产品 |
更新后的版本 |
平台 |
优先级 |
Photoshop CC 2019 |
20.0.9 |
Windows 和 macOS |
3 |
Photoshop 2020 |
21.1.1 |
Windows 和 macOS |
3 |
对于托管环境,IT 管理员可以使用 Admin Console 将 Creative Cloud 应用程序部署到最终用户的系统上。有关更多信息,请参阅此帮助页面。
漏洞详情
漏洞类别 |
漏洞影响 |
严重性 |
CVE 编号 |
---|---|---|---|
堆损坏 |
任意代码执行 |
关键 |
CVE-2020-3783 |
内存破坏 |
任意代码执行 |
关键 |
CVE-2020-3784 CVE-2020-3785 CVE-2020-3786 CVE-2020-3787 CVE-2020-3788 CVE-2020-3789 CVE-2020-3790 |
越界读取 |
信息泄露 |
重要 |
CVE-2020-3771 CVE-2020-3777 CVE-2020-3778 CVE-2020-3781 CVE-2020-3782 CVE-2020-3791 |
越界写入 |
任意代码执行 |
关键 |
CVE-2020-3773 CVE-2020-3779 |
缓冲区错误 |
任意代码执行 |
关键 |
CVE-2020-3770 CVE-2020-3772 CVE-2020-3774 CVE-2020-3775 CVE-2020-3776 CVE-2020-3780 |
鸣谢
Adobe 衷心感谢以下研究人员,感谢他们报告这些问题并与 Adobe 一起帮助保护我们的客户:
- 参与趋势科技“零日计划”(Zero Day Initiative) 的 Francis Provencher(CVE-2020-3771、CVE-2020-3778、CVE-2020-3790)
- 来自趋势科技“零日计划”(Zero Day Initiative) 的 Mat Powell(CVE-2020-3779、CVE-2020-3780、CVE-2020-3781、CVE-2020-3782)
- 来自 Source Incite 并参与趋势科技 Zero Day Initiative 计划的 Steven Seeley (mr_me) (CVE-2020-3791)
- 参与趋势科技“零日计划”(Zero Day Initiative) 的 Yu Zhou(CVE-2020-3770、CVE-2020-3772、CVE-2020-3773)
- 来自小鸡帮的 Yu Zhou(@yuzhou6666)(CVE-2020-3774、CVE-2020-3775、CVE-2020-3776、CVE-2020-3777)
- Fortinet(CVE-2020-3783、CVE-2020-3784、CVE-2020-3785、CVE-2020-3786、CVE-2020-3787、CVE-2020-3788、CVE-2020-3789)