情報 ID
Adobe FrameMaker に関するセキュリティアップデート公開 | APSB21-74
|
公開日 |
優先度 |
---|---|---|
APSB21-74 |
2021 年 9 月 14 日 |
3 |
要約
対象のバージョン
製品名 |
バージョン |
プラットフォーム |
---|---|---|
Adobe FrameMaker |
2019 アップデート 8 以前 |
Windows |
Adobe FrameMaker |
2020 リリースアップデート 2 とそれ以前 |
Windows |
解決策
アドビは、これらのアップデートを次の優先度評価に分類しており、対象製品をご利用のお客様に最新バージョンへのアップグレードを推奨します。
脆弱性に関する詳細
脆弱性のカテゴリー |
脆弱性の影響 |
深刻度 |
CVSS 基本スコア |
CVE 番号 |
|
---|---|---|---|---|---|
解放済みメモリ使用 (CWE-416) |
任意のファイルシステム読み取り |
重要 |
4.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N |
CVE-2021-39835 |
領域外メモリー参照 (CWE-125) |
任意のファイルシステム読み取り |
中度 |
3.3 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N |
CVE-2021-40697 |
領域外メモリー参照 (CWE-125) |
任意のファイルシステム読み取り |
重要 |
4.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N |
CVE-2021-39833 CVE-2021-39834 |
バッファ終了後のメモリの場所へのアクセス (CWE-788) |
任意のコード実行 |
クリティカル |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-39832 |
バッファ終了後のメモリの場所へのアクセス (CWE-788) |
任意のコード実行 |
クリティカル |
8.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-39830 |
領域外メモリーへの書き出し (CWE-787) |
任意のコード実行 |
クリティカル |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-39829 CVE-2021-39831 |
領域外メモリー参照 (CWE-125) |
権限昇格 |
重要 |
4.0 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N |
CVE-2021-39862 CVE-2021-39865 |
謝辞
一連の問題を指摘し、ユーザーの保護にご協力いただいた以下の個人の皆様に対し、アドビより厚く御礼を申し上げます。
- Tran Van Khang 氏 - Khangkito (VinCSS)の Trend Micro の Zero Day (CVE-2021-39829、CVE-2021-39830、CVE-2021-39831)
- Trend Micro Zero Day Initiative の Mat Powell 氏(CVE-2021-39832、CVE-2021-39833、CVE-2021-39834、CVE-2021-39835、CVE-2021-40697、CVE-2021-39862、CVE-2021-39865)
更新履歴
2022 年 1 月 5 日:適切なページにリンクされた技術メモ
2021 年 9 月 22 日:CVE-2021-39862 および CVE-2021-39865 の詳細が含まれています。
詳しくは、https://helpx.adobe.com/jp/security.html を参照するか、PSIRT@adobe.com 宛てに電子メールでお問い合わせください。