安全性公告 ID
發佈 Adobe Photoshop 的安全性更新 | APSB20-14
|
發佈日期 |
優先順序 |
---|---|---|
APSB20-14 |
2020 年 3 月 17 日 |
3 |
摘要
受影響的產品版本
產品 |
受影響的版本 |
平台 |
Photoshop CC 2019 |
20.0.8 及更早版本 |
Windows 和 macOS |
Photoshop 2020 |
21.1 及更早版本 |
Windows 和 macOS |
解決方法
產品 |
更新版本 |
平台 |
優先順序 |
Photoshop CC 2019 |
20.0.9 |
Windows 和 macOS |
3 |
Photoshop 2020 |
21.1.1 |
Windows 和 macOS |
3 |
對於受管理環境,IT 管理員可以使用 Admin Console 來向一般使用者部署 Creative Cloud 應用程式。如需詳細資訊,請參閱本說明頁面。
弱點詳細資料
弱點類別 |
弱點影響 |
嚴重性 |
CVE 編號 |
---|---|---|---|
堆積損毀 |
任意執行程式碼 |
重大 |
CVE-2020-3783 |
記憶體損毀 |
任意執行程式碼 |
重大 |
CVE-2020-3784 CVE-2020-3785 CVE-2020-3786 CVE-2020-3787 CVE-2020-3788 CVE-2020-3789 CVE-2020-3790 |
超出範圍讀取 |
資訊洩漏 |
重要 |
CVE-2020-3771 CVE-2020-3777 CVE-2020-3778 CVE-2020-3781 CVE-2020-3782 CVE-2020-3791 |
超出範圍寫入 |
任意執行程式碼 |
重大 |
CVE-2020-3773 CVE-2020-3779 |
緩衝區錯誤 |
任意執行程式碼 |
重大 |
CVE-2020-3770 CVE-2020-3772 CVE-2020-3774 CVE-2020-3775 CVE-2020-3776 CVE-2020-3780 |
鳴謝
Adobe 在此感謝以下研究人員回報這些問題,與 Adobe 共同保護客戶的安全:
- 與趨勢科技零時差漏洞懸賞計畫合作的 Francis Provencher (CVE-2020-3771、CVE-2020-3778、CVE-2020-3790)
- 趨勢科技零時差漏洞懸賞計畫的 Mat Powell (CVE-2020-3779、CVE-2020-3780、CVE-2020-3781、CVE-2020-3782)
- 來自 Source Incite 並與趨勢科技零時差漏洞懸賞計畫合作的 Steven Seeley (mr_me) (CVE-2020-3791)
- 與趨勢科技零時差漏洞懸賞計畫合作的 Yu Zhou (CVE-2020-3770、CVE-2020-3772、CVE-2020-3773)
- 小鸡帮的 Yu Zhou(@yuzhou6666) (CVE-2020-3774、CVE-2020-3775、CVE-2020-3776、CVE-2020-3777)
- Fortinet (CVE-2020-3783、CVE-2020-3784、CVE-2020-3785、CVE-2020-3786、CVE-2020-3787、CVE-2020-3788、CVE-2020-3789)