Boletín de seguridad de Adobe

Actualizaciones de seguridad disponibles para Adobe Animate | APSB21-50

ID del boletín

Fecha de publicación

Prioridad

ASPB21-50

08 de junio de 2021      

3

Resumen

Adobe ha lanzado una actualización para Adobe Animate. Esta actualización soluciona una vulnerabilidad moderada y varias importantes
críticas.  Esta vulnerabilidad podría dar lugar a la ejecución arbitraria de código en el contexto del usuario actual.

Versiones afectadas

Producto

Versión

Plataforma

Adobe Animate

21.0.6 y versiones anteriores

Windows

Solución

Adobe categoriza esta actualización de acuerdo con la siguiente clasificacióln de prioridad y recomienda a los usuarios que actualicen su instalación a la versión más reciente a través del mecanismo de actualización de la aplicación de escritorio de Creative Cloud.  Para obtener más información, consulte esta página de ayuda.

Producto

Versión

Plataforma

Prioridad

Disponibilidad

Adobe Animate       

21.0.7

Windows y macOS

3

Centro de descargas     

Adobe Animate       

20.5.3

Windows y macOS

3

Centro de descargas     

En entornos administrados, los administradores de TI pueden utilizar la Admin Console para implementar aplicaciones de Creative Cloud a los usuarios finales. Consulte esta página de ayuda para obtener más información.  

Detalles sobre la vulnerabilidad

Categoría de vulnerabilidad

Impacto de la vulnerabilidad

Gravedad

CVSS base score 

Números CVE

Lectura fuera de límites

(CWE-125)

Lectura arbitraria del sistema de archivos

Moderado

3.3

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

CVE-2021-28630

Lectura fuera de límites

(CWE-125)

Pérdida de memoria

Importante

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2021-28619

Out-of-bounds Read

(CWE-125)

Information Disclosure  

Important

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2021-28617

CVE-2021-28618

Out-of-bounds Read

(CWE-125)

Arbitrary code execution

Critical

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-28621

Heap-based Buffer Overflow

(CWE-122)

Arbitrary code execution

Critical

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-28620

CVE-2021-28629

Out-of-bounds Write

(CWE-787)

Arbitrary code execution

Critical

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-28622

Reconocimientos


Adobe desea dar las gracias a las siguientes personas y entidades por informar sobre problemas importantes y colaborar con Adobe para ayudarnos a proteger a nuestros clientes:

  • Yongjun Liu del equipo de seguridad de nsfocus (CVE-2021-28617, CVE-2021-28618, CVE-2021-28629)
  • Shanbo Chen del equipo de seguridad de nsfocus (CVE-2021-28619, CVE-2021-28620)
  • Mat Powell de Trend Micro Zero Day Initiative (CVE-2021-28621, CVE-2021-28630)
  • Francis Provencher {PRL} en colaboración con Trend Micro Zero Day Initiative (CVE-2021-28622)    

Revisiones

21 de agosto de 2021: Se agregaron detalles de la versión N-1 en la sección de soluciones.


For more information, visit https://helpx.adobe.com/security.html , or email PSIRT@adobe.com

 Adobe

Obtén ayuda de forma más rápida y sencilla

¿Nuevo usuario?