Adobe sikkerhedsbulletin

Sikkerhedsopdateringer til Adobe Illustrator | APSB23-19

Bulletin-ID

Udgivelsesdato

Prioritet

APSB23-19

14. marts  2023    

3

Resumé

Adobe har frigivet en sikkerhedsopdatering til Adobe Illustrator. Denne opdatering løser kritiske og vigtige sikkerhedsproblemer, der kan medføre hukommelseslæk og vilkårlig kodekørsel.

Berørte versioner

Produkt

Version

Platform

Illustrator 2023  

27.2.0 og tidligere versioner 

Windows og macOS

Løsning

Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugere opdaterer deres installation til den nyeste version via Creative Cloud-computerprogrammets opdateringsmekanisme.  Yderligere oplysninger finder du på denne hjælp-side.

Produkt

Version

Platform

Prioritet

Tilgængelighed

Illustrator 2023    

27.3.1

Windows og macOS

3

Sikkerhedsoplysninger

Sikkerhedskategori

Virkning af sikkerhedsproblem

Alvorlighed

CVSS-basisscore 

CVE-numre

Ukorrekt input-validering (CWE-20)

Vilkårlig kodekørsel

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2023-25859

Out-of-bounds-skrivning (CWE-787)

Vilkårlig kodekørsel

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2023-25860

Out-of-bounds-skrivning (CWE-787)

Vilkårlig kodekørsel

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2023-25861

Out-of-bounds-læsning (CWE-125)

Ødelæggelse af hukommelsen

Vigtigt

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2023-25862

Use After Free (CWE-416)

Vilkårlig kodekørsel

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2023-26426

Tak til følgende personer

Adobe vil gerne takke følgende researchere for at rapportere disse sikkerhedsproblemer og for at samarbejde med Adobe for at beskytte vores kunder:   

  • Mat Powell med Trend Micro Zero Day Initiative - CVE-2023-25859, CVE-2023-25860, CVE-2023-25861, CVE-2023-25862
  • Chen Qingyang (yjdfy) - CVE-2023-26426

Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com

Få hjælp hurtigere og nemmere

Ny bruger?