ID bulletinu
Zveřejnění aktualizací zabezpečení pro aplikaci Adobe Lightroom | APSB21-119
|
Datum zveřejnění |
Priorita |
---|---|---|
ASPB21-119 |
14. prosince 2021 |
3 |
Shrnutí
Společnost Adobe vydala aktualizace aplikace Adobe Lightroom pro systémy Windows a macOS. Tato aktualizace řeší důležitou chybu zabezpečení. Úspěšné zneužití této chyby by mohlo vést ke zvýšení oprávnění v kontextu aktuálního uživatele.
Postižené verze
Produkt |
Verze |
Platforma |
---|---|---|
Lightroom |
4.4 a starší verze |
Windows |
Řešení
Společnost Adobe těmto aktualizacím udělila následující prioritu a doporučuje uživatelům, aby si nainstalovali nejnovější verzi přes aktualizační mechanismus aplikace Creative Cloud pro počítače. Více informací najdete na této stránce nápovědy.
Produkt |
Verze |
Platforma |
Úroveň priority |
Dostupnost |
---|---|---|---|---|
Lightroom |
5.1 |
Windows a macOS |
3 |
Ve spravovaných prostředích mohou správci IT použít k nasazení aplikací Creative Cloud u koncových uživatelů nástroj Admin Console. Více informací najdete na této stránce nápovědy.
Podrobnosti o chybě zabezpečení
Kategorie chyby zabezpečení |
Dopad chyby zabezpečení |
Závažnost |
Čísla CVE |
---|---|---|---|
Použití paměti po uvolnění (CWE-416) |
Zvyšování oprávnění |
Důležitá |
CVE-2021-43753 |
Poděkování
Společnost Adobe by za nahlášení těchto problémů a za spolupráci při ochraně bezpečnosti našich zákazníků ráda poděkovala Matu Powellovi z iniciativy Zero Day Initiative
společnosti Trend Micro.
Mat Powell v rámci iniciativy Zero Day Initiative společnosti Trend Micro -- CVE-2021-43753