Bezpečnostní bulletin společnosti Adobe

Zveřejnění aktualizací zabezpečení pro Sada nástrojů Adobe XMP SDK | APSB21-85

ID bulletinu

Datum zveřejnění

Priorita

APSB21-85

14. září 2021

3

Shrnutí

Společnost Adobe vydala aktualizace pro XMP Toolkit SDK. Tyto aktualizace řeší důležitou chybu zabezpečení.Úspěšné zneužití by mohlo vést ke svévolnému odstranění souboru v kontextu aktuálního uživatele.

Postižené verze

Produkt

Dotčené verze

Platforma

Adobe XMP-Toolkit-SDK

2021.07 a starší verze  

Vše

Řešení

Společnost Adobe označuje tyto aktualizace následujícími /úrovněmi priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi. 

Produkt

Aktualizovaná verze

Platforma

Úroveň priority

Dostupnost

Adobe XMP-Toolkit-SDK   

2021.08 

Vše 

3

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení

Dopad chyby zabezpečení

Závažnost

Základní hodnocení CVSS 

Číslo CVE

Čtení mimo hranice

(CWE-125)

Nahodilé čtení souborového systému

Důležitá

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2021-40716

Dereference nulového ukazatele (CWE-476)

Útoky DoS na aplikace

Důležitá

4.4

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L

CVE-2021-40732

Poděkování

Společnost Adobe děkuje CQY z týmu Topsec Alpha (yjdfy) za ohlášení tohoto problému a za spolupráci se společností Adobe a pomoc s ochranou našich zákazníků.

Revize

1. září 2021: aktualizace základního hodnocení CVSS a vektoru CVSS pro CVE-2021-36064, CVE-2021-36052. Přidány podrobnosti o chybě zabezpečení CVE-2021-39847. Aktualizace podrobností o poděkování pro yjdfy.

8. října 2021: V sekci Podrobnosti o chybě zabezpečení byl přidán řádek pro chybu zabezpečení CVE-2021-40732.       


Další informace najdete na adrese https://helpx.adobe.com/security.html nebo e-mailu PSIRT@adobe.com.

Získejte pomoc rychleji a snáze

Nový uživatel?