Adobe 安全公告

Adobe Premiere Rush 的安全更新 | APSB21-101

注意

随着我们推出新一代 Adobe Premiere 移动应用程序,我们将停止使用 Adobe Premiere Rush。自 2025 年 9 月 30 日起,Premiere Rush 将不再在 Adobe.com 上提供。作为替代方案,我们推荐 iPhone 版 Premiere;Android 版本目前也在开发中。如需了解更多信息,请访问 Premiere Rush 停用常见问题解答

公告 ID

发布日期

优先级

ASPB21-101

2021 年 12 月 14 日        

3

摘要

Adobe 发布了 Windows 和 macOS 版的 Adobe Premiere Rush 更新。 此更新解决了关键重要漏洞。 成功利用该漏洞的攻击者可能会在当前用户上下文中执行任意代码、实现应用程序拒绝服务和提升权限。   

受影响的版本

产品

版本

平台

Adobe Premiere Rush

1.5.16  及更早版本       

Windows

解决方案

Adobe 按照以下优先级将这些更新进行了分类,并建议用户通过 Creative Cloud 桌面应用程序的更新机制,将其安装的软件更新至最新版本。  有关更多信息,请参阅此帮助页面

产品

版本

平台

优先级

获取途径

Adobe Premiere Rush

2.0

Windows 和 macOS

3

对于托管环境,IT 管理员可以使用 Admin Console 将 Creative Cloud 应用程序部署到最终用户的系统上。 有关更多信息,请参阅此帮助页面

漏洞详情

漏洞类别

漏洞影响

严重性

CVE 编号

缓冲结束后访问内存位置 (CWE-788)

任意代码执行      

关键  

CVE-2021-40783

缓冲结束后访问内存位置 (CWE-788)

任意代码执行      

关键  

CVE-2021-40784

缓冲结束后访问内存位置 (CWE-788)

任意代码执行

关键

CVE-2021-43021

缓冲结束后访问内存位置 (CWE-788)

任意代码执行

关键

CVE-2021-43022

缓冲结束后访问内存位置 (CWE-788)

任意代码执行

关键

CVE-2021-43023

缓冲结束后访问内存位置 (CWE-788)

任意代码执行

关键

CVE-2021-43024

缓冲结束后访问内存位置 (CWE-788)

任意代码执行

关键

CVE-2021-43025

缓冲结束后访问内存位置 (CWE-788)

任意代码执行

关键

CVE-2021-43026

缓冲结束后访问内存位置 (CWE-788)

任意代码执行

关键

CVE-2021-43028

缓冲结束后访问内存位置 (CWE-788)

任意代码执行

关键

CVE-2021-43029

访问未初始化的指针 (CWE-824)

权限升级

重要

CVE-2021-43030

访问未初始化的指针 (CWE-824)

内存泄露

重要

CVE-2021-43746

缓冲结束后访问内存位置 (CWE-788)

任意代码执行

关键

CVE-2021-43747

空指针取消引用 (CWE-476)

应用程序拒绝服务

重要

CVE-2021-43748

空指针取消引用 (CWE-476)

应用程序拒绝服务

重要

CVE-2021-43749

空指针取消引用 (CWE-476)

应用程序拒绝服务

重要

CVE-2021-43750

鸣谢


Adobe 衷心感谢以下人员报告这些问题并与 Adobe 一起保护我们的客户: 

  • 来自天融信阿尔法实验室团队的 HY350 (hy350) -  CVE-2021-43750、CVE-2021-43749、CVE-2021-43748

  • 来自天融信阿尔法实验室团队的 CQY (yjdfy):CVE-2021-43747、CVE-2021-43029、CVE-2021-43028、CVE-2021-43026、CVE-2021-43025、CVE-2021-43023、CVE-2021-43022、CVE-2021-43021

  • 来自天融信阿尔法实验室团队的 CFF (cff_123):CVE-2021-43024、CVE-2021-40784、CVE-2021-40783
  • 来自趋势科技“零日计划”(Zero Day Initiative) 的 Mat Powell - CVE-2021-43746、CVE-2021-43030


 

 

Adobe, Inc.

更快、更轻松地获得帮助

新用户?