Référence du bulletin
Mise à jour de sécurité disponible pour Adobe Digital Editions | APSB21-80
|  | Date de publication | Priorité | 
|---|---|---|
| APSB20-80 | 14 septembre 2021    | 3 | 
Récapitulatif
Adobe a publié une mise à jour de sécurité pour Adobe Digital Editions.Cette mise à jour corrige une vulnérabilité importante et plusieurs vulnérabilités critiques susceptibles d’entraîner l’exécution de code arbitraire.
Versions concernées
| Produit | Version | Plate-forme | 
|---|---|---|
| Adobe Digital Editions | Versions 4.5.11.187646 et antérieures | MacOS | 
Solution
Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés de mettre à jour leurs installations avec les dernières versions des logiciels :
| Produit | Version | Plate-forme | Priorité | Disponibilité | 
|---|---|---|---|---|
| Adobe Digital Editions | 4.5.11.187658 | MacOS | 3 | 
- Les utilisateurs d’Adobe Digital Editions peuvent télécharger la mise à jour sur la page de téléchargement dédiée ou utiliser le processus de mise à jour automatique s’ils y sont invités.
Détails concernant la vulnérabilité
| Catégorie de la vulnérabilité | Impact de la vulnérabilité | Gravité | Score de base CVSS   | Références CVE | |
|---|---|---|---|---|---|
| Création d’un fichier temporaire dans un répertoire avec des autorisations incorrectes (CWE-379) | Réaffectation de privilèges  | Importante | 5.8 | CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:N | CVE-2021-39828 | 
| Création d’un fichier temporaire dans un répertoire avec des autorisations incorrectes (CWE-379) | Écriture arbitraire dans le système de fichiers | Critique | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-39827 | 
| Injection de commande OS (CWE-78) | Exécution de code arbitraire | Critique | 8.6 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H | CVE-2021-39826 | 
Remerciements
Adobe tient à remercier les chercheurs en sécurité suivants pour avoir signalé ces problèmes et joint leurs efforts aux nôtres pour protéger nos clients.
- CQY de l’équipe Topsec Alpha (yjdfy) (CVE-2021-39828, CVE-2021-39827)
- CFF de l’équipe Topsec Alpha (cff_123) (CVE-2021-39826)
Pour plus d’informations, visitez https://helpx.adobe.com/fr/security.html ou envoyez un e-mail à PSIRT@adobe.com
Recevez de l’aide plus rapidement et plus facilement
Nouvel utilisateur ?