Bulletin-ID
Sikkerhedsopdateringer til Adobe Photoshop | APSB21-68
|
Udgivelsesdato |
Prioritet |
---|---|---|
APSB21-68 |
17. august 2021 |
3 |
Resumé
Adobe har frigivet opdateringer til Photoshop til Windows og macOS. Disse opdateringer løser flere kritiske sikkerhedsproblemer.Udnyttelse af disse sikkerhedsproblemer kan medføre vilkårlig kodekørsel for den aktuelle bruger.
Berørte versioner
Produkt |
Berørte versioner |
Platform |
Photoshop 2020 |
21.2.10 og tidligere versioner |
Windows og macOS |
Photoshop 2021 |
22.4.3 og tidligere versioner |
Windows og macOS |
Løsning
Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugere opdaterer deres installation til den nyeste version via Creative Cloud-computerprogrammets opdateringsmekanisme.Yderligere oplysninger finder du på denne hjælp-side.
Produkt |
Opdaterede versioner |
Platform |
Prioritet |
Photoshop 2020 |
21.2.11 |
Windows og macOS |
3 |
Photoshop 2021 |
22.5 |
Windows og macOS |
3 |
For administrerede miljøer kan IT-administratorerne anvende Admin Console til at udrulle Creative Cloud-applikationer til slutbrugerne. Se denne hjælp-side for at få yderligere oplysninger.
Sikkerhedsoplysninger
Sikkerhedskategori |
Virkning af sikkerhedsproblem |
Alvorlighed |
CVSS-basisscore |
CVE-nummer |
|
---|---|---|---|---|---|
Heap-baseret bufferoverløb (CWE-122) |
Vilkårlig kodekørsel |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-36065 |
Out-of-bounds-skrivning (CWE-787) |
Vilkårlig kodekørsel |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-36066 |
Tak til følgende personer
Adobe vil gerne takke følgende personer for at rapportere relevante sikkerhedsproblemer og for at samarbejde med Adobe for at beskytte vores kunder:
- Yongjun Liu fra nsfocus security team (liuyongjun) (CVE-2021-36065)
- Francis Provencher {PRL} i samarbejde med Trend Micro Zero Day Initiative (CVE-2021-36066)
Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com.