ID bollettino
Aggiornamenti di sicurezza disponibili per Adobe Illustrator| APSB21-02
|
|
Data di pubblicazione |
Priorità |
|---|---|---|
|
APSB21-02 |
12 gennaio 2021 |
3 |
Riepilogo
Adobe ha rilasciato un aggiornamento per Adobe Illustrator 2020. Questo aggiornamento risolve una vulnerabilità critica che potrebbe provocare l'esecuzione di codice arbitrario nel contesto dell'utente corrente.
Versioni interessate
|
Prodotto |
Versione |
Piattaforma |
|---|---|---|
|
Illustrator 2020 |
25.0 e versioni precedenti |
Windows |
Soluzione
Adobe classifica questi aggiornamenti in base ai seguenti livelli di priorità e consiglia agli utenti interessati di aggiornare la propria installazione alla versione più recente tramite il meccanismo di aggiornamento dell'app desktop Creative Cloud. Per ulteriori informazioni, visitate questa pagina di Aiuto.
|
Prodotto |
Versione |
Piattaforma |
Priorità |
Disponibilità |
|---|---|---|---|---|
|
Illustrator 2021 |
25.1 |
Windows e macOS |
3 |
|
|
Illustrator 2020 |
24.3.2 |
Windows e macOS |
3 |
Dettagli della vulnerabilità
|
Categoria della vulnerabilità |
Impatto della vulnerabilità |
Gravità |
Codici CVE |
|---|---|---|---|
|
Elemento percorso di ricerca non controllato |
Esecuzione di codice arbitrario |
Critica |
CVE-2021-21007 |
Ringraziamenti
Adobe desidera ringraziare i singoli e le organizzazioni seguenti per la collaborazione e per aver segnalato i problemi specifici, contribuendo così a proteggere la sicurezza dei nostri clienti:
- Hou JingYi (@hjy79425575) di Qihoo 360 CERT
- Yongjun Liu del team di sicurezza nsfocus.
Revisioni
19 dicembre 2019: sono inclusi i dettagli su CVE-2019-16447
30 settembre 2021: aggiunta di una riga di soluzione aggiuntiva per la versione N-1.