ID bulletinu
Zveřejnění aktualizací zabezpečení pro aplikaci Adobe InCopy | APSB21-71
|
Datum zveřejnění |
Priorita |
---|---|---|
APSB21-71 |
14. září 2021 |
3 |
Shrnutí
Společnost Adobe zveřejnila aktualizaci zabezpečení pro aplikaci Adobe InCopy. Tato aktualizace řeší několik kritických chyb zabezpečení. Úspěšné zneužití mohlo vést ke svévolnému spuštění kódu v kontextu aktuálního uživatele.
Postižené verze
Produkt |
Dotčené verze |
Platforma |
Adobe InCopy |
16.3.1 a starší verze |
macOS |
Adobe InCopy |
16.3 a starší verze |
Windows |
Řešení
Společnost Adobe přiřadila této aktualizaci následující hodnocení priority a doporučuje uživatelům aktualizovat instalaci softwaru pomocí aplikace Creative Cloud pro stolní počítače nebo otevřením nabídky nápovědy aplikace InCopy a kliknutím na možnost „Aktualizace“. Více informací najdete na této stránce nápovědy.
Produkt |
Aktualizovaná verze |
Platforma |
Úroveň priority |
Dostupnost |
Adobe InCopy |
16.4 |
Windows a macOS |
3 |
|
Adobe InCopy |
15.1.4 |
Windows a macOS |
3 |
Co se týká spravovaných prostředí, správci IT mohou pomocí aplikace Creative Cloud Packager vytvořit balíčky nasazení. Více informací najdete na této stránce nápovědy.
Podrobnosti o chybě zabezpečení
Kategorie chyby zabezpečení |
Dopad chyby zabezpečení |
Závažnost |
Základní hodnocení CVSS |
Číslo CVE |
|
---|---|---|---|---|---|
Přístup k místu v paměti na konci vyrovnávací paměti (CWE-788) |
Nahodilý zápis do souborového systému |
Kritická |
7.8 |
CVSS3.1:/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-39819 |
Přístup k místu v paměti na konci vyrovnávací paměti (CWE-788) |
Svévolné spuštění kódu |
Kritická |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-39818 |
Poděkování
Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím výzkumníkům.
- CQY z týmu Topsec Alpha (yjdfy) (CVE-2021-39818)
- Trung Tính Phạm (CVE-2021-39819)
Revize
30. září 2021: Byl přidán další řádek řešení pro verzi N-1.
4. října 2021: Bylo aktualizováno základní hodnocení a vektor CVSS pro CVE-2021-39819.