Adobe-Sicherheitsbulletin

Sicherheits-Updates für Adobe Photoshop | APSB21-10

Bulletin-ID

Veröffentlichungsdatum

Priorität

APSB21-10

09. Februar 2021      

3

Zusammenfassung

Adobe hat Updates für Adobe Photoshop für Windows und macOS veröffentlicht. Diese Updates beheben mehrere kritische Schwachstellen.  Wenn die Sicherheitslücke erfolgreich ausgenutzt wird, kann dies zur willkürlichen Ausführung von Code im Kontext des aktuellen Anwenders führen.       

Betroffene Versionen

Produkt

Betroffene Version

Plattform

Photoshop 2020

21.2.4 und frühere Versionen

Windows und macOS 

Photoshop 2021

22.1.1 und frühere Versionen

Windows und macOS

Lösung

Adobe empfiehlt allen Anwendern die Installation der neuesten Version über den Update-Mechanismus der Creative Cloud-Desktop-Anwendung und stuft die Priorität dieser Updates wie nachfolgend erklärt ein.Weitere Informationen erhalten Sie auf dieser Hilfeseite.    

Produkt

Aktualisierte Versionen

Plattform

Priorität

Photoshop 2020

21.2.5

Windows und macOS

3

Photoshop 2021

22.2

Windows und macOS

3

Hinweis:

In verwalteten Umgebungen können IT-Administratoren mit der Admin Console Creative Cloud-Anwendungen für Endanwender bereitstellen. Weitere Informationen erhalten Sie auf dieser Hilfeseite.

Sicherheitslückendetails

Sicherheitslückenkategorie

Sicherheitslückenauswirkung

Problemstufe

CVE-Nummer

Lesevorgang außerhalb des gültigen Bereichs 

Willkürliche Ausführung von Code 

Kritisch 

CVE-2021-21049

CVE-2021-21050

Puffer-Überlauf

Willkürliche Ausführung von Code 

Kritisch 

CVE-2021-21048

CVE-2021-21051

Schreibvorgang außerhalb des gültigen Bereichs

Willkürliche Ausführung von Code 

Kritisch 

CVE-2021-21047

Danksagung

Adobe bedankt sich bei den folgenden Forschern für das Melden dieser Schwachstellen und ihre Zusammenarbeit mit Adobe zum Schutz der Sicherheit unserer Kunden:  

  • Tran Van Khang \xe2\x80\x93 khangkito (VinCSS) in Zusammenarbeit mit der Trend Micro Zero Day Initiative (CVE-2021-21047)
  • Francis Provencher {PRL} in Zusammenarbeit mit der Trend Micro Zero Day Initiative (CVE-2021-21048)
  • rgod in Zusammenarbeit mit der Trend Micro Zero Day Initiative (CVE-2021-21049, CVE-2021-21050)
  • guoxi (CVE-2021-21051)

 Adobe

Schneller und einfacher Hilfe erhalten

Neuer Benutzer?

Adobe MAX 2024

Adobe MAX
Die Konferenz für Kreative

14. bis 16. Oktober in Miami Beach und online

Adobe MAX

Die Konferenz für Kreative

14. bis 16. Oktober in Miami Beach und online

Adobe MAX 2024

Adobe MAX
Die Konferenz für Kreative

14. bis 16. Oktober in Miami Beach und online

Adobe MAX

Die Konferenz für Kreative

14. bis 16. Oktober in Miami Beach und online