Bulletin de sécurité Adobe

Mises à jour de sécurité disponibles pour Adobe Photoshop CC

Date de publication : 11 avril 2017

Identifiant de vulnérabilité : APSB17-12

Priorité : 3

Références CVE : CVE-2017-3004, CVE-2017-3005

Plates-formes : Windows et Macintosh

Synthèse

Adobe a publié des mises à jour pour Adobe Photoshop CC pour Windows et Macintosh. Ces mises à jour corrigent une vulnérabilité critique de type « corruption de mémoire » lors de l’analyse de fichiers PCX malveillants. Cette vulnérabilité est susceptible d’entraîner l’exécution de code
(CVE-2017-3004). Cette mise à jour corrige une vulnérabilité de type « chemin de recherche sans guillemet » dans
Photoshop sous Windows (CVE-2017-3005).

Versions logicielles concernées

Produit Versions affectées Plate-forme
Adobe Photoshop CC 2017 18.0.1 Versions  et antérieures Windows et Macintosh
Adobe Photoshop CC 2015.5 17.0.1 (2015.5.1) Versions  et antérieures Windows et Macintosh

Solution

Adobe recommande aux utilisateurs de mettre à jour leurs installations logicielles en utilisant les processus prévus à cet effet. Il leur suffit de lancer chaque application, de se rendre dans le menu "Aide" et de cliquer sur "Mises à jour". Pour plus d’informations, veuillez consulter cette page d’aide.

Produit Mise à jour Plate-forme Priorité
Adobe Photoshop CC 2017 18.1 Windows et Macintosh 3
Adobe Photoshop CC 2015.5 17.0.2 (2015.5.2) Windows et Macintosh 3

Pour les environnements gérés, les administrateurs informatiques peuvent utiliser Creative Cloud Packager pour créer des packs de déploiement. Vous pouvez consulter cette page d’aide pour en savoir plus sur Creative Cloud Packager. 

Détails concernant la vulnérabilité

  • Ces mises à jour corrigent une vulnérabilité de type « corruption de mémoire » lors de l’analyse de fichiers PCX malveillants. Cette vulnérabilité est susceptible d’entraîner l’exécution de code(CVE-2017-3004).
  • Cette mise à jour corrige une vulnérabilité de type « chemin de recherche sans guillemet » dans Photoshop sous Windows (CVE-2017-3005).

Remerciements

Adobe tient à remercier les personnes et sociétés suivantes pour avoir signalé ces problèmes et joint leurs efforts aux nôtres pour protéger nos clients :

  • Kushal Arvind Shah de FortiGuard Labs de Fortinet (CVE-2017-3004)
  • Cyril Vallicari / HTTPCS – Ziwit (CVE-2017-3005)