公告 ID
可用于 Adobe Premiere Elements 的安全更新 | APSB21-47
|
发布日期 |
优先级 |
---|---|---|
ASPB47-21 |
2021 年 6 月 8 日 |
3 |
摘要
Adobe 已发布适用于 Windows 和 macOS 的 Adobe Premiere Elements 更新。此更新解决了一个重要漏洞。如果成功利用该漏洞,则可能会导致当前用户上下文中的权限升级。
受影响的版本
产品 |
版本 |
平台 |
---|---|---|
Adobe Premiere Elements(安装程序) |
5.2 及更早版本 |
Windows |
解决方案
Adobe 按照以下优先级将这些更新进行了分类,并建议用户下载新的安装程序并升级其安装。
产品 |
版本 |
平台 |
优先级 |
获取途径 |
---|---|---|---|---|
Adobe Premiere Elements(安装程序) |
5.3 |
Windows 和 macOS |
3 |
要验证您的系统上的安装程序版本,请执行以下步骤:
对于 Windows 计算机:请检查位于 C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\HDBox
的 Setup.exe 的版本 对于 Mac 计算机:请检查位于 /资源库/Application Support/Adobe/Adobe Desktop Common/HDBox 的安装程序的版本
请注意:从下载中心下载的安装程序将自动获取包含修复内容的文件。
漏洞详情
漏洞类别 |
漏洞影响 |
严重性 |
CVSS base score |
CVE 编号 |
|
---|---|---|---|---|---|
在权限不正确的目录中创建临时文件 (CWE-379) |
权限升级 |
重要 |
6.2 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
CVE-2021-28623 |
鸣谢
Adobe 衷心感谢来自 Topsec Alpha 团队的 CQY (yjdfy),感谢他报告这些问题,并与 Adobe 一起帮助保护我们的客户。
For more information, visit https://helpx.adobe.com/security.html , or email PSIRT@adobe.com