Bulletin-ID
Sikkerhedsopdateringer til Adobe Illustrator | APSB23-19
| 
                    
     | 
                
            
                
                    
     Udgivelsesdato  | 
                
            
                
                    
     Prioritet  | 
                
            
        
|---|---|---|
| 
                    
     APSB23-19  | 
            
                
                
                    
     14. marts 2023  | 
            
                
                
                    
     3  | 
            
        
Resumé
Berørte versioner
| 
                    
     Produkt  | 
                
            
                
                    
     Version  | 
                
            
                
                    
     Platform  | 
                
            
        
|---|---|---|
| 
                    
     Illustrator 2023  | 
            
                
                
                    
     27.2.0 og tidligere versioner   | 
            
                
                
                    
     Windows og macOS  | 
            
        
Løsning
Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugere opdaterer deres installation til den nyeste version via Creative Cloud-computerprogrammets opdateringsmekanisme. Yderligere oplysninger finder du på denne hjælp-side.
| 
                    
     Produkt  | 
                
            
                
                    
     Version  | 
                
            
                
                    
     Platform  | 
                
            
                
                    
     Prioritet  | 
                
            
                
                    
     Tilgængelighed  | 
                
            
        
|---|---|---|---|---|
| 
                    
     Illustrator 2023  | 
            
                
                
                    
     27.3.1  | 
            
                
                
                    
     Windows og macOS  | 
            
                
                
                    
     3  | 
            
                
                
Sikkerhedsoplysninger
| 
                    
     Sikkerhedskategori  | 
                
            
                
                    
     Virkning af sikkerhedsproblem  | 
                
            
                
                    
     Alvorlighed  | 
                
            
                
                    
     CVSS-basisscore   | 
                
            
                
                    
     CVE-numre  | 
                
            
        |
|---|---|---|---|---|---|
| 
                    
     Ukorrekt input-validering (CWE-20)  | 
            
                
                
                    
     Vilkårlig kodekørsel  | 
            
                
                
                    
     Kritisk  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2023-25859  | 
            
        
| 
                    
     Out-of-bounds-skrivning (CWE-787)  | 
            
                
                
                    
     Vilkårlig kodekørsel  | 
            
                
                
                    
     Kritisk  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2023-25860  | 
            
        
| 
                    
     Out-of-bounds-skrivning (CWE-787)  | 
            
                
                
                    
     Vilkårlig kodekørsel  | 
            
                
                
                    
     Kritisk  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2023-25861  | 
            
        
| 
                    
     Out-of-bounds-læsning (CWE-125)  | 
            
                
                
                    
     Ødelæggelse af hukommelsen  | 
            
                
                
                    
     Vigtigt  | 
            
                
                
                    
     5.5  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N  | 
            
                
                
                    
     CVE-2023-25862  | 
            
        
| 
                    
     Use After Free (CWE-416)  | 
            
                
                
                    
     Vilkårlig kodekørsel  | 
            
                
                
                    
     Kritisk  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2023-26426  | 
            
        
Tak til følgende personer
Adobe vil gerne takke følgende researchere for at rapportere disse sikkerhedsproblemer og for at samarbejde med Adobe for at beskytte vores kunder:
- Mat Powell med Trend Micro Zero Day Initiative - CVE-2023-25859, CVE-2023-25860, CVE-2023-25861, CVE-2023-25862
 - Chen Qingyang (yjdfy) - CVE-2023-26426
 
Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com