Adoben tietoturvatiedote

Adobe Digital Editionsin tietoturvapäivityksiä saatavana | APSB21-80

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB20-80

14. syyskuuta 2021

3

Yhteenveto

Adobe on julkaissut Adobe Digital Editionsia koskevan tietoturvapäivityksen.Tämä päivitys ratkaisee yhden tärkeän haavoittuvuuden ja useita kriittisiä haavoittuvuuksia, jotka voivat johtaa koodin mielivaltaiseen suorittamiseen.  

Alttiit tuoteversiot

Tuote

Versio

Ympäristö

Adobe Digital Editions

4.5.11.187646 ja vanhemmat

MacOS

Ratkaisu

Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon:

Tuote

Versio

Ympäristö

Prioriteetti

Saatavuus

Adobe Digital Editions

4.5.11.187658

MacOS

3

Huomautus:
  • Asiakkaat voivat joko ladata päivityksen Adobe Digital Editionsin lataussivulta tai käyttää tuotteen päivitysmekanismia sitä pyydettäessä.

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVSS-peruspisteet 

CVE-numerot

Tilapäisen tiedoston luominen hakemistoon väärillä käyttöoikeuksilla

(CWE-379)

Käyttöoikeuksien laajennus 

Tärkeä

5.8

CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:N

CVE-2021-39828

Tilapäisen tiedoston luominen hakemistoon väärillä käyttöoikeuksilla

(CWE-379)

Mielivaltainen tiedostojärjestelmään kirjoitus

Kriittinen

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-39827

Käyttöjärjestelmäkomentojen syöttö

(CWE-78)

Mielivaltaisen koodin suoritus

Kriittinen

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2021-39826

Kiitokset

Adobe haluaa kiittää seuraavia tietoturvatutkijoita näistä ongelmista ilmoittamisesta ja yhteistyöstä Adoben kanssa sen asiakkaiden suojaamisessa: 

  • CQY, Topsec Alpha Team (yjdfy) (CVE-2021-39828, CVE-2021-39827)
  • CFF, Topsec Alpha Team (cff_123) (CVE-2021-39826)

Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/security.html tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com 

 

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?