公告 ID
        
            
                上次更新日期: 
                
                    2022年5月19日
                
            
            
        
        
    
可用于 Adobe Photoshop 的安全更新 | APSB20-45
| 
                    
     | 
                
            
                
                    
     发布日期  | 
                
            
                
                    
     优先级  | 
                
            
        
|---|---|---|
| 
                    
     APSB20-45  | 
            
                
                
                    
     2019 年 7 月 21 日  | 
            
                
                
                    
     3  | 
            
        
摘要
受影响的产品版本
| 
                    
     产品  | 
            
                
                
                    
     受影响的版本  | 
            
                
                
                    
     平台  | 
            
        
| 
                    
     Photoshop CC 2019  | 
            
                
                
                    
     20.0.9 及更早版本  | 
            
                
                
                    
     Windows 和 macOS  | 
            
        
| 
                    
     Photoshop 2020  | 
            
                
                
                    
     21.2 及更早版本  | 
            
                
                
                    
     Windows 和 macOS  | 
            
        
解决方案
| 
                    
     产品  | 
            
                
                
                    
     更新后的版本  | 
            
                
                
                    
     平台  | 
            
                
                
                    
     优先级  | 
            
        
| 
                    
     Photoshop CC 2019  | 
            
                
                
                    
     20.0.10  | 
            
                
                
                    
     Windows 和 macOS  | 
            
                
                
                    
     3  | 
            
        
| 
                    
     Photoshop CC  | 
            
                
                
                    
     21.2.1  | 
            
                
                
                    
     Windows 和 macOS  | 
            
                
                
                    
     3  | 
            
        
    
           
        注意:
    
    
    
     
     
    
        
            
    
    
对于托管环境,IT 管理员可以使用 Admin Console 将 Creative Cloud 应用程序部署到最终用户的系统上。有关更多信息,请参阅此帮助页面。
漏洞详情
| 
                    
     漏洞类别  | 
                
            
                
                    
     漏洞影响  | 
                
            
                
                    
     严重性  | 
                
            
                
                    
     CVE 编号  | 
                
            
        
|---|---|---|---|
| 
                    
     越界读取   | 
            
                
                
                    
     任意代码执行  | 
            
                
                
                    
     关键  | 
            
                
                
                    
     CVE-2020-9683 CVE-2020-9686  | 
            
        
| 
                    
     越界写入   | 
            
                
                
                    
     任意代码执行     | 
            
                
                
                    
     关键   | 
            
                
                
                    
     CVE-2020-9684 CVE-2020-9685 CVE-2020-9687  | 
            
        
| 
                    
     安全旁路   | 
            
                
                
                    
     权限升级   | 
            
                
                
                    
     重要  | 
            
                
                
                    
     CVE-2020-9709  | 
            
        
鸣谢
Adobe 衷心感谢以下个人和组织报告相关问题并与 Adobe 一起保护我们的客户:   
- Trend Micro Zero Day Initiative 的 Mat Powell(CVE-2020-9683、CVE-2020-9686、CVE-2020-9684、CVE-2020-9685、CVE-2020-9687)
 - 来自 Decathlon 的 Xavier DANEST (CVE-2020-9709)
 
修订
2022 年 5 月 10 日:修订了受影响的版本平台。