Adobe 보안 게시판
Adobe Creative Cloud 데스크탑 응용 프로그램에 사용할 수 있는 보안 업데이트 | APSB21-18
게시판 ID 게시 날짜 우선 순위
ASPB21-18
2021년3월 9일 3

요약

Adobe에서 Creative Cloud 데스크탑 응용 프로그램의 보안 업데이트를 발표했습니다.  이 업데이트는 현재 사용자의 컨텍스트에서 임의 코드가 실행될 수 있는 여러 치명적 취약점을 해결합니다.

해당 버전

제품 영향을 받은 버전 플랫폼
Creative Cloud 데스크톱 응용 프로그램
5.3 및 이전 버전
Windows 및 Mac OS

해결 방법

Adobe에서는 이 업데이트를 다음과 같은 우선 순위 등급으로 분류하고 사용자가 최신 버전으로 업데이트할 것을 권장합니다.

제품 업데이트된 버전 플랫폼 우선 순위 등급 사용 가능성
Creative Cloud 데스크톱 응용 프로그램 5.4 Windows 및 Mac OS
3 다운로드 센터 

취약성 세부 정보

취약성 카테고리 취약성 영향 심각도 CVE 번호
임의 파일 덮어쓰기
임의 코드 실행
치명적
CVE-2021-21068
OS 명령 삽입
임의 코드 실행        
치명적
CVE-2021-21078
부적절한 입력 유효성 검사
권한 에스컬레이션 치명적

CVE-2021-21069

CVE-2021-28547

감사의 말

Adobe는 이 문제를 보고하여 Adobe 고객의 보안 유지에 도움을 주신 다음 연구원 여러분께 감사의 말씀을 전합니다. 

  • Yjdfy(CVE-2021-21068, CVE-2021-28547)
  • Trend Micro Zero Day Initiative와 협력하는 Rookuu(CVE-2021-21069)
  • Star Financial의 Sebastian Fuchs(CVE-2021-21078)

개정 버전

2021년 3월 26일: CVE-2021-28547에 대한 세부 정보가 추가되었습니다.