Bezpečnostní bulletin společnosti Adobe

Zveřejnění aktualizace zabezpečení pro nástroj Adobe ops-cli | APSB21-88    

ID bulletinu

Datum zveřejnění

Priorita

APSB21-88

12. října 2021

3

Shrnutí

Společnost Adobe zveřejnila aktualizaci pro nástroj Adobe ops-cli. Tato aktualizace řeší kritickou chybu zabezpečení.  Úspěšné zneužití by mohlo vést ke svévolnému spuštění kódu v kontextu aktuálního uživatele.                       

Postižené verze

Produkt

Dotčené verze

Platforma

Adobe ops-cli

2.0.4 a starší verze  

Vše

Řešení

Společnost Adobe označila tuto aktualizaci následující úrovní priority a doporučuje uživatelům, aby si nainstalovali nejnovější verzi. 

Produkt

Aktualizovaná verze

Platforma

Úroveň priority

Dostupnost

Adobe ops-cli   

2.0.5

Vše

3

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení

Dopad chyby zabezpečení

Závažnost

Základní hodnocení CVSS 

Číslo CVE

Deserializace nedůvěryhodných dat (CWE-502)

Svévolné spuštění kódu

Kritická

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 

CVE-2021-40720

Poděkování

Společnost Adobe by ráda poděkovala Abhiramu V. ze společnosti UST Global za nahlášení tohoto problému a za spolupráci při ochraně našich zákazníků.    


Další informace najdete na adrese https://helpx.adobe.com/security.html nebo e-mailu PSIRT@adobe.com.

Získejte pomoc rychleji a snáze

Nový uživatel?