Adobe 安全公告

可用于 Adobe Premiere  Elements 的安全更新 | APSB21-47

公告 ID

发布日期

优先级

ASPB47-21

2021 年 6 月 8 日      

3

摘要

Adobe 已发布适用于 Windows 和 macOS 的 Adobe Premiere Elements  更新。此更新解决了一个重要漏洞。如果成功利用该漏洞,则可能会导致当前用户上下文中的权限升级。

受影响的版本

产品

版本

平台

Adobe Premiere Elements(安装程序)

5.2 及更早版本  

Windows 

解决方案

Adobe 按照以下优先级将这些更新进行了分类,并建议用户下载新的安装程序并升级其安装。

产品

版本

平台

优先级

获取途径

Adobe Premiere Elements(安装程序)

5.3  

Windows 和 macOS      

3

注意:

要验证您的系统上的安装程序版本,请执行以下步骤:

对于 Windows 计算机:请检查位于 C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\HDBox
的 Setup.exe 的版本 对于 Mac 计算机:请检查位于 /资源库/Application Support/Adobe/Adobe Desktop Common/HDBox 的安装程序的版本

请注意:从下载中心下载的安装程序将自动获取包含修复内容的文件。

漏洞详情

漏洞类别

漏洞影响

严重性

CVSS base score 

CVE 编号

在权限不正确的目录中创建临时文件

(CWE-379)

权限升级

重要

6.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

CVE-2021-28623

鸣谢


Adobe 衷心感谢来自 Topsec Alpha 团队的 CQY (yjdfy),感谢他报告这些问题,并与 Adobe 一起帮助保护我们的客户。 


For more information, visit https://helpx.adobe.com/security.html , or email PSIRT@adobe.com

更快、更轻松地获得帮助

新用户?