Bulletin-ID
Sicherheits-Updates für Adobe Photoshop verfügbar | APSB21-63
| 
                    
     | 
                
            
                
                    
     Veröffentlichungsdatum  | 
                
            
                
                    
     Priorität  | 
                
            
        
|---|---|---|
| 
                    
     APSB21-63  | 
            
                
                
                    
     20. Juli 2021        | 
            
                
                
                    
     3  | 
            
        
Zusammenfassung
Betroffene Versionen
| 
                    
     Produkt  | 
            
                
                
                    
     Betroffene Version  | 
            
                
                
                    
     Plattform  | 
            
        
| 
                    
     Photoshop 2020  | 
            
                
                
                    
     21.2.9 und frühere Versionen  | 
            
                
                
                    
     Windows und macOS   | 
            
        
| 
                    
     Photoshop 2021  | 
            
                
                
                    
     22.4.2 und frühere Versionen       | 
            
                
                
                    
     Windows und macOS  | 
            
        
Lösung
Adobe empfiehlt allen Anwendern, über den Aktualisierungsmechanismus der Creative Cloud-Desktop-Anwendung ihre Installation auf die neueste Version zu aktualisieren und stuft die Priorität dieser Updates wie folgt ein:Weitere Informationen erhalten Sie auf dieser Hilfeseite.
| 
                    
     Produkt  | 
            
                
                
                    
     Aktualisierte Versionen  | 
            
                
                
                    
     Plattform  | 
            
                
                
                    
     Priorität  | 
            
        
| 
                    
     Photoshop 2020  | 
            
                
                
                    
     21.2.10  | 
            
                
                
                    
     Windows und macOS  | 
            
                
                
                    
     3  | 
            
        
| 
                    
     Photoshop 2021  | 
            
                
                
                    
     22.4.3  | 
            
                
                
                    
     Windows und macOS  | 
            
                
                
                    
     3  | 
            
        
In verwalteten Umgebungen können IT-Administratoren mit der Admin Console Creative Cloud-Anwendungen für Endanwender bereitstellen. Weitere Informationen erhalten Sie auf dieser Hilfeseite.
Sicherheitslückendetails
| 
                    
     Sicherheitslückenkategorie  | 
                
            
                
                    
     Sicherheitslückenauswirkung  | 
                
            
                
                    
     Problemstufe  | 
                
            
                
                    
     CVSS base score   | 
                
            
                
                    
     CVE-Nummer  | 
                
            
        |
|---|---|---|---|---|---|
| 
                    
     Stack-based Buffer Overflow (CWE-121)  | 
            
                
                
                    
     Arbitrary code execution   | 
            
                
                
                    
     Critical   | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2021-36005  | 
            
        
| 
                    
     Improper Input Validation (CWE-20)  | 
            
                
                
                    
     Arbitrary file system read  | 
            
                
                
                    
     Moderate   | 
            
                
                
                    
     3.3  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2021-36006  | 
            
        
Danksagung
Adobe bedankt sich bei den folgenden Personen für das Melden dieser Schwachstellen und den Beitrag zum Schutz der Sicherheit unserer Kunden:
- Yongjun Liu vom NSFOCUS-Sicherheitsteam (liuyongjun) (CVE-2021-36005)
 - Mat Powell von der Zero Day Initiative von Trend Micro (-2021-, CVE-36006)
 
Überarbeitungen
26. Juli 2021: Aktualisierte CVSS-Vektordetails für CVE-2021-36006.
29. Juli 2021: CVSS-Vektor für CVE-2021-36006 aktualisiert.   
 
 
 
For more information, visit https://helpx.adobe.com/security.html, or email PSIRT@adobe.com.