Adobe 安全公告

适用于 Adobe Premiere Pro 的安全更新 | APSB21-67

公告 ID

发布日期

优先级

ASPB21-67

2021 年 9 月 14 日     

3

摘要

Adobe 发布了适用于 Windows 和 macOS 的 Adobe Premiere Pro 更新。此更新解决了一个关键漏洞。 成功利用该漏洞可能会导致在当前用户的上下文中出现任意代码执行。

受影响的版本

产品

版本

平台

Adobe Premiere Pro 

15.4 及更早版本     

Windows

解决方案

Adobe 按照以下优先级将这些更新进行了分类,并建议用户通过 Creative Cloud 桌面应用程序的更新机制,将其安装的软件更新至最新版本。有关更多信息,请参阅此帮助页面

产品

版本

平台

优先级

获取途径

Adobe Premiere Pro

15.4.1

Windows 和 macOS

3

下载中心  

对于托管环境,IT 管理员可以使用 Admin Console 将 Creative Cloud 应用程序部署到最终用户的系统上。有关更多信息,请参阅此帮助页面

漏洞详情

漏洞类别

漏洞影响

严重性

CVSS 基础评分 

CVE 编号

缓冲结束后访问内存位置

(CWE-788)

任意代码执行

关键

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-46816

鸣谢

Adobe 衷心感谢来自 Topsec Alpha 团队的 CQY (yjdfy),感谢他报告这些问题并与 Adobe 一起保护我们的客户。 

修订

2022 年 6 月 9 日:CVE 更新为 CVE-2021-46816

2021 年 10 月 28 日:添加了有关 CVE-2021-42723 的详细信息。


有关更多信息,请访问 https://helpx.adobe.com/cn/security.html,或发送电子邮件至 PSIRT@adobe.com 

更快、更轻松地获得帮助

新用户?