Bulletin-ID
Sikkerhedsopdateringer til Adobe After Effects | APSB21-33
|
Udgivelsesdato |
Prioritet |
---|---|---|
ASPB21-33 |
11. maj 2021 |
3 |
Resumé
Berørte versioner
Produkt |
Version |
Platform |
---|---|---|
Adobe After Effects |
18.1 og tidligere versioner |
Windows |
Løsning
Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugere opdaterer deres installation til den nyeste version via Creative Cloud-computerprogrammets opdateringsmekanisme. Yderligere oplysninger finder du på denne hjælp-side.
Produkt |
Version |
Platform |
Prioritetsgrad |
Tilgængelighed |
---|---|---|---|---|
Adobe After Effects |
18.2 |
Windows og macOS |
3 |
|
Adobe After Effects |
17.7.1 |
Windows og macOS |
3 |
For administrerede miljøer kan IT-administratorerne anvende Admin Console til at udrulle Creative Cloud-applikationer til slutbrugerne. Se denne hjælp-side for at få yderligere oplysninger.
CVE-2021-28586 og CVE-2021-28587 løses af Adobe After Effects version 18.1 og nyere.
Sikkerhedsoplysninger
Sikkerhedskategori |
Virkning af sikkerhedsproblem |
Alvorlighed |
CVE-numre |
---|---|---|---|
OS-kommandoinjektion |
Vilkårlig kodekørsel |
Kritisk |
CVE-2021-28571 |
Out-of-bounds-læsning |
Vilkårlig filsystem-læsning |
Vigtigt |
CVE-2021-28587 |
Out-of-bounds-skrivning |
Vilkårlig kodekørsel |
Kritisk |
CVE-2021-28586 |
Ukontrolleret søgestielement |
Vilkårlig kodekørsel |
Kritisk |
CVE-2021-28570 |
Tak til følgende personer
Adobe vil gerne takke følgende personer for at rapportere de relevante problemer og for at samarbejde med Adobe for at beskytte vores kunder.
- Taylor Leach (CVE-2021-28571)
- Mat Powell (@mrpowell) og Joshua Smith (@kernelsmith) fra Trend Micro Zero Day Initiative (-28586, CVE-2021-, CVE-2021-28587)
- hhjjyy og Yongjun Liu fra nsfocus security team (CVE-2021-28570)
Revisioner
12. maj 2021: Inkluderede oplysninger om CVE-2021-28586, CVE-2021-28587
1. september 2021: Oplysninger om CVE-2021-28570 medtaget.
6. oktober 2021: Der er tilføjet endnu en række vedrørende N-1-versionen under Løsning.