Adoben tietoturvatiedote

Adobe XMP Toolkit SDK:n tietoturvapäivitykset | APSB21-108

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB21-108

26. lokakuuta 2021

2

Yhteenveto

Adobe on julkaissut päivityksiä XMP-Toolkit-SDK:ta varten.Nämä päivitykset korjaavat kriittisiä ja tärkeitä haavoittuvuuksia.  Jos haavoittuvuuksia onnistutaan hyödyntämään, se voi johtaa mielivaltaisen koodin suoritukseen ja sovelluksen palvelunestoon.         

Versiot

Tuote

Versio, jota haavoittuvuus koskee

Ympäristö

Adobe XMP-Toolkit-SDK

2021.07 ja aiemmat versiot  

Kaikki

Ratkaisu

Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon.

Tuote

Päivitetty versio

Ympäristö

Prioriteettiluokitus

Saatavuus

Adobe XMP-Toolkit-SDK   

2021.08 

Kaikki 

3

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVSS-peruspisteet 

CVE-numero

Tyhjäarvo-osoittimen viittauksen poisto (CWE-476

Sovelluksen palvelunesto 

Tärkeä

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H 

CVE-2021-42528 

Pinopohjainen puskurin ylivuoto (CWE-121

Mielivaltaisen koodin suoritus 

Kriittinen

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-42529  

Pinopohjainen puskurin ylivuoto (CWE-121

Mielivaltaisen koodin suoritus 

Kriittinen

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 

CVE-2021-42530

Pinopohjainen puskurin ylivuoto (CWE-121

Mielivaltaisen koodin suoritus 

Kriittinen

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-42531

Pinopohjainen puskurin ylivuoto (CWE-121

Mielivaltaisen koodin suoritus 

Kriittinen

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-42532  

Kiitokset

Adobe haluaa kiittää (hy350) HY350:tä Topsec Alpha Teamista näistä ongelmista ilmoittamisesta ja yhteistyöstä Adoben kanssa asiakkaidemme suojaamisessa.

(hy350) HY350, Topsec Alpha Team CVE-2021-42532; CVE-2021-42531; CVE-2021-42530; CVE-2021-42529; CVE-2021-42528


Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/security.html tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com.

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?