ID bulletinu
Zveřejnění aktualizací zabezpečení pro aplikaci Adobe InDesign | APSB21-22
|
Datum zveřejnění |
Priorita |
---|---|---|
APSB21-22 |
11. května 2021 |
3 |
Shrnutí
Společnost Adobe zveřejnila aktualizaci zabezpečení pro aplikaci Adobe InDesign. Tato aktualizace řeší několik kritických chyb zabezpečení. Úspěšné zneužití by mohlo vést ke svévolnému spuštění kódu v kontextu aktuálního uživatele.
Postižené verze
Produkt |
Dotčené verze |
Platforma |
Adobe InDesign |
16.1 a starší verze |
Windows |
Řešení
Společnost Adobe přiřadila této aktualizaci následující hodnocení priority a doporučuje uživatelům aktualizovat instalaci softwaru pomocí aplikace Creative Cloud pro stolní počítače nebo otevřením nabídky nápovědy aplikace InDesign a kliknutím na možnost „Aktualizace“. Více informací najdete na této stránce nápovědy.
Produkt |
Aktualizovaná verze |
Platforma |
Úroveň priority |
Dostupnost |
Adobe InDesign |
16.2 |
Windows a macOS |
3 |
|
Adobe InDesign |
16.2.1 |
Windows a macOS |
3 |
|
Adobe InDesign |
15.1.4 |
Windows a macOS |
3 |
Co se týká spravovaných prostředí, správci IT mohou pomocí aplikace Creative Cloud Packager vytvořit balíčky nasazení. Více informací najdete na této stránce nápovědy.
Podrobnosti o chybě zabezpečení
Kategorie chyby zabezpečení |
Dopad chyby zabezpečení |
Závažnost |
Číslo CVE |
---|---|---|---|
Zápis mimo hranice |
Svévolné spuštění kódu |
Kritická |
CVE-2021-21098 CVE-2021-21099 CVE-2021-36004 |
Poděkování
Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím výzkumníkům:
- Francis Provencher {PRL} spolupracující v rámci iniciativy Zero Day Initiative společnosti Trend Micro (CVE-2021-21098, CVE-2021-21099)
- Mateusz Jurczyk z týmu Google Project Zero (CVE-2021-36004)
Revize
14. července 2021: Chyba zabezpečení CVE-2021-21043 byla nahrazena kódem CVE-2021-36004
28. července 2021: aktualizace postižené verze a tabulky řešení
30. září 2021: V sekci řešení byly přidány podrobnosti o verzi N-1.