ID del boletín
Actualizaciones de seguridad disponibles para el SDK de Adobe XMP Toolkit | APSB21-85
|
Fecha de publicación |
Prioridad |
---|---|---|
APSB21-85 |
14 de septiembre de 2021 |
3 |
Resumen
Adobe ha lanzado actualizaciones para XMP-Toolkit-SDK. Estas actualizaciones solucionan una vulnerabilidad importante. Esta vulnerabilidad podría dar lugar a la lectura arbitraria del sistema de archivos en el contexto del usuario actual.
Versiones afectadas
Producto |
Versión afectada |
Plataforma |
Adobe XMP-Toolkit-SDK |
2021.07 y versiones anteriores |
Todas |
Solución
Adobe clasifica estas actualizaciones siguiendo este orden de prioridad y recomienda a los usuarios que actualicen el programa a la versión más reciente.
Producto |
Versión actualizada |
Plataforma |
Nivel de prioridad |
Disponibilidad |
Adobe XMP-Toolkit-SDK |
2021.08 |
Todas |
3 |
Detalles sobre la vulnerabilidad
Categoría de vulnerabilidad |
Impacto de la vulnerabilidad |
Gravedad |
Puntuación base CVSS |
Número CVE |
|
---|---|---|---|---|---|
Lectura fuera de límites (CWE-125) |
Lectura arbitraria del sistema de archivos |
Importante |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2021-40716 |
Desreferencia de puntero NULO (CWE-476) |
Denegación de servicio de la aplicación |
Importante |
4.4 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L |
CVE-2021-40732 |
Reconocimientos
Adobe desea dar las gracias a CQY de Topsec Alpha Team (yjdfy) por informar sobre estos problemas y por colaborar con Adobe para ayudarnos a proteger a nuestros clientes.
Revisión
1 de septiembre de 2021: se actualizó la puntuación base de CVSS y el vector CVSS para CVE-2021-36064 y CVE-2021-36052. Se incluyeron detalles sobre CVE-2021-39847. Agradecimiento actualizado para yjdfy.
8 de octubre de 2021: se añadió una fila para CVE-2021-40732 en Detalles de vulnerabilidad.
Para obtener más información, visite https://helpx.adobe.com/es/security.html o envíe un correo electrónico a la dirección PSIRT@adobe.com.