Référence du bulletin
Mises à jour de sécurité disponibles pour Adobe Illustrator | APSB21-42
| 
                    
     | 
                
            
                
                    
     Date de publication  | 
                
            
                
                    
     Priorité  | 
                
            
        
|---|---|---|
| 
                    
     ASPB42-21  | 
            
                
                
                    
     13 juillet 2021  | 
            
                
                
                    
     3  | 
            
        
Récapitulatif
Adobe a publié une mise à jour pour Adobe Illustrator 2021. Cette mise à jour corrige plusieurs vulnérabilités critiques et importantes risquant d’entraîner l’exécution de code arbitraire dans l’environnement de l’utilisateur actuel.
Versions concernées
| 
                    
     Produit  | 
                
            
                
                    
     Version  | 
                
            
                
                    
     Plate-forme  | 
                
            
        
|---|---|---|
| 
                    
     Illustrator 2021  | 
            
                
                
                    
     25.2.3 et versions antérieures     | 
            
                
                
                    
     Windows  | 
            
        
Solution
Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés d’installer les dernières versions grâce à l’application Creative Cloud pour ordinateur. Pour plus d’informations, veuillez consulter cette page d’aide.
| 
                    
     Produit  | 
                
            
                
                    
     Version  | 
                
            
                
                    
     Plate-forme  | 
                
            
                
                    
     Priorité  | 
                
            
                
                    
     Disponibilité  | 
                
            
        
|---|---|---|---|---|
| 
                    
     Illustrator 2021  | 
            
                
                
                    
     25.3  | 
            
                
                
                    
     Windows et macOS  | 
            
                
                
                    
     3  | 
            
                
                
Détails concernant la vulnérabilité
| 
                    
     Catégorie de la vulnérabilité  | 
                
            
                
                    
     Impact de la vulnérabilité  | 
                
            
                
                    
     Gravité  | 
                
            
                
                    
     CVSS base score   | 
                
            
                
                    
     Références CVE  | 
                
            
        |
|---|---|---|---|---|---|
| 
                    
     Utilisation de zone désallouée (CWE-416)  | 
            
                
                
                    
     Lecture arbitraire dans le système de fichiers  | 
            
                
                
                    
     Importante   | 
            
                
                
                    
     3.3  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N  | 
            
                
                
                    
     CVE-2021-28593 CVE-2021-36008  | 
            
        
| 
                    
     Out-of-bounds write (CWE-787)  | 
            
                
                
                    
     Arbitrary code execution  | 
            
                
                
                    
     Critical  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2021-28591 CVE-2021-28592  | 
            
        
Remerciements
Adobe tient à remercier les chercheurs suivants pour avoir signalé ces problèmes et joint leurs efforts aux nôtres pour assurer la sécurité de nos clients :
- Mat Powell (@mrpowell) et Joshua Smith (@kernelsmith) du projet Zero Day Initiative de Trend Micro (CVE-2021-28591, CVE-2021-28592, CVE-2021-28593)
 - Mat Powell du projet Zero Day Initiative de Trend Micro (CVE-2021-36010, CVE-2021-36009, CVE-2021-36008)
 
Révisions
19 juillet 2021ؘ : Détails ajoutés concernant CVE-2021-36010, CVE-2021-36009, CVE-2021-36008.
For more information, visit https://helpx.adobe.com/security.html , or email PSIRT@adobe.com
Recevez de l’aide plus rapidement et plus facilement
Nouvel utilisateur ?