Bezpečnostní bulletin společnosti Adobe

Zveřejnění aktualizace zabezpečení aplikace Adobe Creative Cloud pro počítače | APSB23-21

ID bulletinu

Datum zveřejnění

Priorita

APSB23-21

14. března 2023

3

Shrnutí

Společnost Adobe vydala aktualizaci pro instalační program aplikace Creative Cloud pro počítače se systémy Windows a macOS.  Tato aktualizace obsahuje opravu kritické chyby zabezpečení, která mohla vést ke svévolnému spuštění kódu v kontextu aktuálního uživatele.   

Postižené verze

Produkt

Dotčené verze

Platforma

Aplikace Creative Cloud pro počítače

5.9.1 a starší verze

Windows

Řešení

Společnost Adobe označila tuto aktualizaci následující úrovní priority a doporučuje uživatelům, aby si nainstalovali nejnovější verzi:

Produkt

Aktualizovaná verze

Platforma

Úroveň priority

Dostupnost

Aplikace Creative Cloud pro počítače

5.10

Windows

3

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení

Dopad chyby zabezpečení

Závažnost

Základní hodnocení CVSS 

Čísla CVE

Nedůvěryhodná vyhledávací cesta (CWE-426)

Svévolné spuštění kódu

Kritická

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2023-26358

Poděkování:

Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím osobám: 

  • Will Dormann – CVE-2023-26358

Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo o ně zažádejte e-mailem na adresu PSIRT@adobe.com.

Získejte pomoc rychleji a snáze

Nový uživatel?