Bezpečnostní bulletin společnosti Adobe

Zveřejnění aktualizací zabezpečení pro aplikaci Adobe InCopy | APSB23-13

ID bulletinu

Datum zveřejnění

Priorita

APSB23-13

11. dubna 2023

3

Shrnutí

Společnost Adobe vydala aktualizaci zabezpečení pro aplikaci Adobe InCopy.  Tato aktualizace řeší  kritickou  chybu zabezpečení. Úspěšné zneužití by mohlo vést ke svévolnému spuštění kódu.                    

Postižené verze

Produkt

Dotčené verze

Platforma

Adobe InCopy  

18.1 a starší verze

Windows a macOS

Adobe InCopy  

17.4 a starší verze      

Windows a macOS

Řešení

Společnost Adobe přiřadila této aktualizaci následující hodnocení priority a doporučuje uživatelům aktualizovat instalaci softwaru pomocí aplikace Creative Cloud pro počítače nebo otevřením nabídky nápovědy aplikace InCopy a kliknutím na možnost „Aktualizace“. Více informací najdete na této stránce nápovědy.

Produkt

Aktualizovaná verze

Platforma

Úroveň priority

Adobe InCopy   

18.2

Windows a macOS  

3

Adobe InCopy   

17.4.1

Windows a macOS  

3

Co se týká spravovaných prostředí, správci IT mohou pomocí aplikace Creative Cloud Packager vytvořit balíčky nasazení. Více informací najdete na této stránce nápovědy.

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení

Dopad chyby zabezpečení

Závažnost

Základní hodnocení CVSS 

Číslo CVE

Použití paměti po uvolnění (CWE-416)

Svévolné spuštění kódu

Kritická 

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2023-22235

Poděkování

Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím výzkumníkům.  

  • Qingyang Chen z týmu Topsec Alpha Team – CVE-2023-22235

Získejte pomoc rychleji a snáze

Nový uživatel?