Bulletin-ID
Sikkerhedsopdateringer til Adobe XMP Toolkit SDK | APSB21-65
|
Udgivelsesdato |
Prioritet |
---|---|---|
APSB21-65 |
17. august 2021 |
3 |
Resumé
Berørte versioner
Produkt |
Berørte versioner |
Platform |
Adobe XMP-Toolkit-SDK |
2020.1 og tidligere versioner |
Alle |
Løsning
Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugere opdaterer deres installation til den nyeste.
Produkt |
Opdateret version |
Platform |
Prioritetsgrad |
Tilgængelighed |
Adobe XMP-Toolkit-SDK |
2021.07 |
Alle |
3 |
Sikkerhedsoplysninger
Sikkerhedskategori |
Virkning af sikkerhedsproblem |
Alvorlighed |
CVSS-basisscore |
CVE-nummer |
|
---|---|---|---|---|---|
Out-of-bounds-læsning (CWE-125) |
Vilkårlig filsystem-læsning |
Kritisk |
7.1 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H |
CVE-2021-36045 |
Adgang til hukommelsesplacering efter afslutning af buffer (CWE-788) |
Vilkårlig kodekørsel |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-36046 CVE-2021-36052 |
Ukorrekt input-validering (CWE-20) |
Vilkårlig kodekørsel |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-36047 CVE-2021-36048 |
Heap-baseret bufferoverløb (CWE-122) |
Vilkårlig kodekørsel |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-36050 CVE-2021-36051 |
Stakbaseret bufferoverløb (CWE-121) |
Vilkårlig kodekørsel |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-39847 |
Out-of-bounds-læsning (CWE-125) |
Denial-of-service for applikation |
Vigtigt |
5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L |
CVE-2021-36053 |
Heap-baseret bufferoverløb (CWE-122) |
Denial-of-service for applikation |
Vigtigt |
6.1 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L |
CVE-2021-36054 |
Heap-baseret bufferoverløb (CWE-122) |
Denial-of-service for applikation |
Vigtigt |
6.1 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H |
CVE-2021-36055 CVE-2021-36056 |
Write-what-where-tilstand (CWE-123) |
Vilkårlig kodekørsel |
Vigtigt |
4.7 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
CVE-2021-36057 |
Buffer-"underwrite" ('Bufferunderløb') (CWE-124) |
Vilkårlig kodekørsel |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-36064 |
Heltalsoverløb eller omrbrydning (CWE-190) |
Denial-of-service for applikation |
Vigtig |
6.6 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L |
CVE-2021-36058 |
Tak til følgende personer
Adobe vil gerne takke følgende personer for at rapportere relevante sikkerhedsproblemer og for at samarbejde med Adobe for at beskytte vores kunder:
- CFF fra Topsec Alpha Team (cff_123) (CVE-2021-36052, CVE-2021-36064)
- CQY fra Topsec Alpha Team (yjdfy) (CVE-2021-36045, CVE-2021-36046, CVE-2021-36047, CVE-2021-36048, CVE-2021-36050, CVE-2021-36051, CVE-2021-36053, CVE-2021-36054, CVE-2021-36055, CVE-2021-36056, CVE-2021-36057, CVE-2021-36058, CVE-2021-39847)
Revision
1. september 2021: CVSS-basisscore og CVSS-vektor er blevet opdateret for CVE-2021-36064 og CVE-2021-36052.
Oplysninger om CVE-2021-39847 er blevet medtaget.
Afsnittet Tak til følgende personer er blevet opdateret for yjdfy.
27. september 2021: CVSS-basisscore er blevet opdateret for CVE-2021-36058 og CVE-2021-36054. Afsnittet Sikkerhedskategori er blevet opdateret for CVE-2021-36056. Anerkendelse vedrørende CVE-2021-36058 er blevet opdateret.
Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com.