Adobe セキュリティ速報

Adobe After Effects に関するセキュリティアップデート公開 | APSB21-54

情報 ID

公開日

優先度

ASPB21-54

2021 年 7 月 20 日

3

要約

Windows 版および macOS 版の Adobe After Effects に関するアップデートが公開されました。 このアップデートは、複数のクリティカルおよび中度の脆弱性に対応します。 この脆弱性が悪用されると、現在のユーザーのコンテキストで任意のコード実行の原因になりかねません。 

対象のバージョン

製品名

バージョン

プラットフォーム

Adobe After Effects

18.2.1 以前のバージョン       

Windows

解決策

アドビは、これらのアップデートを次の優先度評価に分類しており、Creative Cloud デスクトップアプリケーションの更新メカニズムを使用してインストールを最新バージョンにアップデートすることを推奨します。  詳細については、こちらのヘルプページを参照してください。

製品名

バージョン

プラットフォーム

優先度評価

入手方法

Adobe After Effects

18.4

Windows および macOS

3

Adobe After Effects

17.7.1

Windows および macOS

3

マネージド環境の場合、IT 管理者はアドミンコンソールを使用してエンドユーザーに Creative Cloud アプリケーションをデプロイできます。詳細については、こちらのヘルプページを参照してください。

注意:

CVE-2021-35996は、Adobe After Effects バージョン 18.4 以降で解決されています。

脆弱性に関する詳細

脆弱性のカテゴリー

脆弱性の影響

深刻度

CVSS base score 

CVE 番号

Out-of-bounds Read (CWE-125)

Arbitrary file system read

Moderate

3.3

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

CVE-2021-36018

CVE-2021-36019

Access of Memory Location After End of Buffer

(CWE-788)

Arbitrary code execution 

Critical 

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-36017

Out-of-bounds Write (CWE-787)

Arbitrary code execution 

Critical 

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-35993

CVE-2021-35994

Improper Input Validation

(CWE-20)

Arbitrary code execution 

Critical 

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-35995

Access of Memory Location After End of Buffer

(CWE-788)

Arbitrary code execution 

Critical 

8.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-35996

謝辞

一連の問題を報告し、ユーザーの保護にご協力いただいた以下の研究者の皆様に対し、アドビより厚く御礼を申し上げます。

  • Topsec Alpha Team (yjdfy)の CQY 氏(CVE-2021-35996)
  • Trend Micro Zero Day Initiative の Mat Powell 氏(@mrpowell)および Joshua Smith 氏(@kernelsmith)(-35994、CVE-2021-、CVE-2021-35993)
  • Trend Micro Zero Day Initiative の Mat Powell 氏 (CVE-2021-35995、CVE-2021-36017、CVE-2021-36018)  
  • Trend Micro Zero Day Initiative と協力する Baidu Security Lab の Qiao Li 氏 (CVE-2021-36019)

更新履歴

2021 年 8 月 03 日: CVE-2021-35993 に関する謝辞を更新

2021 年 10 月 15 日 : N-1 バージョンに行を追加しました。




For more information, visit https://helpx.adobe.com/security.html, or email PSIRT@adobe.com.

 Adobe

ヘルプをすばやく簡単に入手

新規ユーザーの場合