Bulletin-ID
Sikkerhedsopdateringer til Adobe Illustrator | APSB21-24
|
Udgivelsesdato |
Prioritet |
---|---|---|
ASPB24-21 |
11. maj 2021 |
3 |
Resumé
Adobe har frigivet en sikkerhedsopdatering til Adobe Illustrator 2021. Denne opdatering løser flere kritiske sikkerhedsproblemer, der kan medføre vilkårlig kodekørsel for den aktuelle bruger.
Berørte versioner
Produkt |
Version |
Platform |
---|---|---|
Illustrator 2021 |
25.2 og tidligere versioner |
Windows |
Løsning
Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugere opdaterer deres installation til den nyeste version via Creative Cloud-computerprogrammets opdateringsmekanisme. Yderligere oplysninger finder du på denne hjælp-side.
Produkt |
Version |
Platform |
Prioritet |
Tilgængelighed |
---|---|---|---|---|
Illustrator 2021 |
25.2.3 |
Windows og macOS |
3 |
Sikkerhedsoplysninger
Sikkerhedskategori |
Virkning af sikkerhedsproblem |
Alvorlighed |
CVE-numre |
---|---|---|---|
Out-of-bounds-skrivning |
Vilkårlig kodekørsel |
Kritisk |
CVE-2021-21101 |
Ødelæggelse af hukommelsen |
Vilkårlig kodekørsel |
Kritisk |
CVE-2021-21103 CVE-2021-21104 CVE-2021-21105 |
Stioverskridelse |
Vilkårlig kodekørsel |
Kritisk |
CVE-2021-21102 |
Tak til følgende personer
Adobe vil gerne takke følgende researchere for at rapportere disse sikkerhedsproblemer og for at samarbejde med Adobe for at beskytte vores kunder:
- Tran Van Khang \xe2\x80\x93 khangkito (VinCSS) i samarbejde med Trend Micro Zero Day Initiative (CVE-2021-21101)
- rgod i samarbejde med Trend Micro Zero Day Initiative (CVE-2021-21102)
- Kushal Arvind Shah fra Fortinet's FortiGuard Labs (CVE-2021-21103, CVE-2021-21104, CVE-2021-21105)