Adobe 安全公告

Adobe Premiere Rush 的安全更新 | APSB21-101

公告 ID

发布日期

优先级

ASPB21-101

2021 年 12 月 14 日        

3

摘要

Adobe 发布了 Windows 和 macOS 版的 Adobe Premiere Rush 更新。此更新解决了关键重要漏洞。成功利用该漏洞的攻击者可能会在当前用户上下文中执行任意代码、实现应用程序拒绝服务和提升权限。   

受影响的版本

产品

版本

平台

Adobe Premiere Rush

1.5.16  及更早版本       

Windows

解决方案

Adobe 按照以下优先级将这些更新进行了分类,并建议用户通过 Creative Cloud 桌面应用程序的更新机制,将其安装的软件更新至最新版本。有关更多信息,请参阅此帮助页面

产品

版本

平台

优先级

获取途径

Adobe Premiere Rush

2.0

Windows 和 macOS

3

对于托管环境,IT 管理员可以使用 Admin Console 将 Creative Cloud 应用程序部署到最终用户的系统上。有关更多信息,请参阅此帮助页面

漏洞详情

漏洞类别

漏洞影响

严重性

CVE 编号

缓冲结束后访问内存位置 (CWE-788)

任意代码执行      

关键  

CVE-2021-40783

缓冲结束后访问内存位置 (CWE-788)

任意代码执行      

关键  

CVE-2021-40784

缓冲结束后访问内存位置 (CWE-788)

任意代码执行

关键

CVE-2021-43021

缓冲结束后访问内存位置 (CWE-788)

任意代码执行

关键

CVE-2021-43022

缓冲结束后访问内存位置 (CWE-788)

任意代码执行

关键

CVE-2021-43023

缓冲结束后访问内存位置 (CWE-788)

应用程序拒绝服务

重要

CVE-2021-43024

缓冲结束后访问内存位置 (CWE-788)

任意代码执行

关键

CVE-2021-43025

缓冲结束后访问内存位置 (CWE-788)

任意代码执行

关键

CVE-2021-43026

缓冲结束后访问内存位置 (CWE-788)

任意代码执行

关键

CVE-2021-43028

缓冲结束后访问内存位置 (CWE-788)

任意代码执行

关键

CVE-2021-43029

访问未初始化的指针 (CWE-824)

权限升级

重要

CVE-2021-43030

不当的输入验证 (CWE-20)

任意代码执行

关键

CVE-2021-43746

缓冲结束后访问内存位置 (CWE-788)

任意代码执行

关键

CVE-2021-43747

空指针取消引用 (CWE-476)

应用程序拒绝服务

重要

CVE-2021-43748

空指针取消引用 (CWE-476)

应用程序拒绝服务

重要

CVE-2021-43749

空指针取消引用 (CWE-476)

应用程序拒绝服务

重要

CVE-2021-43750

鸣谢


Adobe 衷心感谢以下个人报告这些问题并与 Adobe 一起保护我们的客户: 

  • 来自天融信阿尔法实验室团队的 HY350 (hy350) -  CVE-2021-43750、CVE-2021-43749、CVE-2021-43748

  • 来自天融信阿尔法实验室团队的 CQY (yjdfy):CVE-2021-43747、CVE-2021-43029、CVE-2021-43028、CVE-2021-43026、CVE-2021-43025、CVE-2021-43023、CVE-2021-43022、CVE-2021-43021

  • 来自天融信阿尔法实验室团队的 CFF (cff_123):CVE-2021-43024、CVE-2021-40784、CVE-2021-40783
  • 来自趋势科技“零日计划”(Zero Day Initiative) 的 Mat Powell - CVE-2021-43746、CVE-2021-43030


更快、更轻松地获得帮助

新用户?