Bulletin-ID
Sicherheits-Updates für Adobe After Effects verfügbar | APSB23-02
|  | Veröffentlichungsdatum | Priorität | 
|---|---|---|
| ASPB23-02 | 14. Februar 2023 | 3 | 
Zusammenfassung
Betroffene Versionen
| Produkt | Version | Plattform | 
|---|---|---|
| Adobe After Effects | 23.1 und frühere Versionen | Windows und macOS | 
| Adobe After Effects | 22.6.3 und frühere Versionen           | Windows und macOS | 
Lösung
Adobe empfiehlt allen Anwendern, über den Aktualisierungsmechanismus der Creative Cloud-Desktop-Anwendung ihre Installation auf die neueste Version zu aktualisieren und stuft die Priorität dieser Updates wie folgt ein. Weitere Informationen erhalten Sie auf dieser Hilfeseite.
| Produkt | Version | Plattform | Priorität | Verfügbarkeit | 
|---|---|---|---|---|
| Adobe After Effects | 23.2 | Windows und macOS | 3 | |
| Adobe After Effects | 22.6.4 | Windows und macOS | 3 | 
In verwalteten Umgebungen können IT-Administratoren mit der Admin Console Creative Cloud-Anwendungen für Endanwender bereitstellen. Weitere Informationen erhalten Sie auf dieser Hilfeseite.
Sicherheitslückendetails
| Sicherheitslückenkategorie | Sicherheitslückenauswirkung | Problemstufe | CVSS-Basispunktzahl  | CVE-Nummern | |
|---|---|---|---|---|---|
| Gelesen außerhalb des gültigen Bereichs (CWE-125) | Speicherverlust | Wichtig | 5.5 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N | CVE-2023-22233 | 
| Schreibvorgang außerhalb des gültigen Bereichs(CWE-787) | Willkürliche Ausführung von Code | Kritisch | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2023-22237 | 
| Schreibvorgang außerhalb des gültigen Bereichs(CWE-787) | Willkürliche Ausführung von Code | Kritisch | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2023-22238 | 
| Unangemessene Eingabevalidierung (CWE-20) | Willkürliche Ausführung von Code | Kritisch | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2023-22239 | 
Danksagung
Adobe bedankt sich bei den folgenden Forschern für das Melden dieser Schwachstellen und ihre Zusammenarbeit mit Adobe zum Schutz der Sicherheit unserer Kunden:
- Mat Powell mit der Zero Day Initiative von Trend Micro - CVE-2023-22233, CVE-2023-22237, CVE-2023-22238, CVE-2023-22239
 
 
 
Überarbeitungen:
17. Dezember 2021: CVSS-Basispunktzahlen aktualisiert für CVE-2021-44190, CVE-2021-44191, CVE-2021-44192, CVE-2021-44193, CVE-2021-44194, CVE-2021-44195, CVE-2021-44188
 
 
 
 
 
      
Weitere Informationen erhalten Sie unter https://helpx.adobe.com/de/security.html oder per E-Mail an PSIRT@adobe.com.