Adoben tietoturvatiedote

Adobe Animaten tietoturvapäivitykset | APSB20-61

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

ASPB20-61

20. lokakuuta 2020     

3

Yhteenveto

Adobe on julkaissut päivityksiä Adobe Animate -ohjelmistoon Windows- ja macOS-käyttöjärjestelmille. Tämä päivitys ratkaisee useita kriittisiä haavoittuvuuksia. Jos haavoittuvuuksia onnistutaan hyödyntämään, ne voivat johtaa mielivaltaisen koodin suoritukseen nykyisen käyttäjän kontekstissa. 

Versiot

Tuote

Versio

Ympäristö

Animate

20.5 ja aiemmat versiot

Windows

Animate

20.5.1 ja aiemmat versiot

Windows

Ratkaisu

Adobe luokittelee päivityksen seuraavan prioriteettiluokituksen mukaisesti ja kehottaa käyttäjiä päivittämään asennuksensa uusimpaan versioon Creative Cloud -tietokonesovelluksen päivitysmekanismin kautta.  Lisätietoja on tällä ohjesivulla.

Tuote

Versio

Ympäristö

Prioriteetti

Saatavuus

Animate       

21.0

Windows ja macOS

3

Latauskeskus     

Animate       

20.5.2

Windows ja macOS

3

Latauskeskus     

Hallinnoiduissa ympäristöissä IT-järjestelmänvalvojat voivat ottaa loppukäyttäjien Creative Cloud -sovellukset käyttöön Admin Console kautta. Lisätietoja on tällä ohjesivulla.  

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVE-numerot

Double-free

Mielivaltaisen koodin suoritus

Kriittinen

CVE-2020-9747

Pinopohjaisen puskurin ylivuoto

Mielivaltaisen koodin suoritus

Kriittinen

CVE-2020-9748

Rajat ylittävä lukeminen

Mielivaltaisen koodin suoritus

Kriittinen

CVE-2020-9749

CVE-2020-9750

Kiitokset

Adobe haluaa kiittää Kexu Wangia Fortinetin FortiGuard Labsista tästä ongelmasta ilmoittamisesta ja yhteistyöstä Adoben kanssa asiakkaidemme suojaamisessa.

Versiot

23. kesäkuuta 2018: Päivitetty asianmukaiset versio- ja ratkaisuversiotaulukot LTS-version tiedoilla.

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?