Bezpečnostní bulletin společnosti Adobe

Zveřejnění aktualizace zabezpečení pro aplikaci Adobe Animate | APSB22-24

ID bulletinu

Datum zveřejnění

Priorita

ASPB22-24

14. června 2022    

3

Shrnutí

Společnost Adobe zveřejnila aktualizaci pro aplikaci Adobe Animate. Tato aktualizace řeší kritickou chybu zabezpečení.  Úspěšné zneužití mohlo vést ke svévolnému spuštění kódu v kontextu aktuálního uživatele.

Postižené verze

Produkt

Verze

Platforma

Adobe Animate 2021

21.0.10 a starší verze
      

Windows a macOS

Adobe Animate 2022

22.0.5 a starší verze

Windows a macOS

Řešení

Společnost Adobe těmto aktualizacím udělila následující prioritu a doporučuje uživatelům, aby si nainstalovali nejnovější verzi přes aktualizační mechanismus aplikace Creative Cloud pro počítače.  Více informací najdete na této stránce nápovědy.

Produkt

Verze

Platforma

Priorita

Dostupnost

Adobe Animate 2021     

21.0.11         

Windows a macOS

3

Adobe Animate  2022      

22.0.6

Windows a macOS

3

Centrum stahování     

Ve spravovaných prostředích mohou správci IT použít k nasazení aplikací Creative Cloud u koncových uživatelů nástroj Admin Console. Více informací najdete na této stránce nápovědy.  

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení

Dopad chyby zabezpečení

Závažnost

Základní hodnocení CVSS 

Čísla CVE

Zápis mimo hranice (CWE-787)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2022-30664

Poděkování

Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím jednotlivcům a subjektům: 

  • Mat Powell v rámci iniciativy Zero Day Initiative společnosti Trend Micro (CVE-2022-30664)

Revize

21. června 2022: Revize tabulky ovlivněných verzí.


Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo o ně zažádejte e-mailem na adresu PSIRT@adobe.com.

Získejte pomoc rychleji a snáze

Nový uživatel?