Bollettino sulla sicurezza di Adobe

Aggiornamenti di sicurezza disponibili per Adobe XMP Toolkit SDK | APSB21-85

ID bollettino

Data di pubblicazione

Priorità

APSB21-85

14 settembre 2021

3

Riepilogo

Adobe ha rilasciato aggiornamenti per XMP Toolkit SDK. Questi aggiornamenti risolvono una vulnerabilità importante.Se sfruttata, tale vulnerabilità potrebbe causare l'eliminazione di file arbitraria nel contesto dell'utente corrente. 

Versioni interessate

Prodotto

Versione interessata

Piattaforma

Adobe XMP-Toolkit-SDK

2021.07 e versioni precedenti  

Tutte

Soluzione

Adobe classifica questi aggiornamenti in base ai seguenti livelli di priorità e consiglia agli utenti di aggiornare le proprie installazioni alle versioni più recenti. 

Prodotto

Versione aggiornata

Piattaforma

Livello di priorità

Disponibilità

Adobe XMP-Toolkit-SDK   

2021.08 

Tutte 

3

Dettagli della vulnerabilità

Categoria della vulnerabilità

Impatto della vulnerabilità

Gravità

Punteggio base CVSS 

Codice CVE

Lettura fuori limite

(CWE-125)

Lettura di file system arbitraria

Importante

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2021-40716

Riferimento puntatore NULL (CWE-476)

Rifiuto di utilizzo dell'applicazione

Importante

4.4

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L

CVE-2021-40732

Ringraziamenti

Adobe desidera ringraziare CQY di Topsec Alpha Team (yjdfy)  per aver segnalato questi problemi e per aver collaborato con l'azienda, contribuendo così a tutelare la sicurezza dei nostri clienti

Revisione

1 settembre 2021: è stato aggiornato il punteggio base CVSS e il vettore CVSS per le vulnerabilità CVE-2021-36064, CVE-2021-36052. Sono stati inclusi i dettagli sulla vulnerabilità CVE-2021-39847. Dettagli di conferma aggiornati per yjdfy.

8 ottobre 2021: riga aggiunta per CVE-2021-40732 in Dettagli della vulnerabilità.       


Per ulteriori informazioni, visitare il sito https://helpx.adobe.com/it/security.html o inviare un'e-mail a PSIRT@adobe.com.

Ottieni supporto in modo più facile e veloce

Nuovo utente?