Adobe セキュリティ速報

Adobe Illustrator に関するセキュリティアップデート公開 | APSB21-24

情報 ID

公開日

優先度

ASPB24-21 

2021年5月11日      

3

要約

Adobe Illustrator 2021 に関するアップデートが公開されました。このアップデートでは、現在のユーザーのコンテキストで任意のコードが実行される可能性がある複数のクリティカルな脆弱性が解決されます。

対象のバージョン

製品名

バージョン

プラットフォーム

Illustrator 2021

25.2 とそれ以前のバージョン   

Windows

解決策

アドビは、これらのアップデートを次の優先度評価に分類しており、Creative Cloud デスクトップアプリケーションの更新メカニズムを使用してインストールを最新バージョンにアップデートすることを推奨します。詳細については、こちらのヘルプページを参照してください。

製品名

バージョン

プラットフォーム

優先度

入手方法

Illustrator 2021    

25.2.3

Windows および macOS

3

脆弱性に関する詳細

脆弱性のカテゴリー

脆弱性の影響

深刻度

CVE 番号

領域外メモリーへの書き出し

任意のコード実行  

クリティカル

CVE-2021-21101

Memory Corruption

Arbitrary code execution  

Critical

CVE-2021-21103

CVE-2021-21104

CVE-2021-21105

Path Traversal

Arbitrary code execution  

Critical

CVE-2021-21102

謝辞


一連の問題を報告し、ユーザーの保護にご協力いただいた以下の研究者の皆様に対し、アドビより厚く御礼を申し上げます。

  • Trend Micro の Zero Day Initiative と Tran Van Khang \xe2\x80\x93 khangkito (VinCSS)による協力(CVE-2021-21101)
  • Trend Micro の Zero Day Initiative と rgod 氏による協力(CVE-2021-21102)
  • Fortinet's FortiGuard Labs の Kushal Arvind Shah 氏(CVE-2021-21103、CVE-2021-21104、CVE-2021-21105)


 

 Adobe

ヘルプをすばやく簡単に入手

新規ユーザーの場合

Adobe MAX 2024

Adobe MAX
クリエイティブカンファレンス

10 月 14 日~ 16 日 マイアミビーチおよびオンライン

Adobe MAX

クリエイティブカンファレンス

10 月 14 日~ 16 日 マイアミビーチおよびオンライン

Adobe MAX 2024

Adobe MAX
クリエイティブカンファレンス

10 月 14 日~ 16 日 マイアミビーチおよびオンライン

Adobe MAX

クリエイティブカンファレンス

10 月 14 日~ 16 日 マイアミビーチおよびオンライン