게시판 ID
Adobe InDesign에 대한 보안 업데이트 | APSB20-66
|
게시 날짜 |
우선 순위 |
---|---|---|
APSB20-66 |
2020년 10월 20일 |
3 |
요약
Adobe는 Adobe InDesign에 대한 보안 업데이트를 발표했습니다. 이 업데이트는 중간 등급의 취약성을 해결합니다. 공격의 영향은 클라이언트 애플리케이션의 서비스 거부로 제한됩니다.
해당하는 버전
제품 |
영향을 받은 버전 |
플랫폼 |
Adobe InDesign |
15.1.2 및 이전 버전 |
Windows |
해결 방법
제품 |
업데이트된 버전 |
플랫폼 |
우선 순위 등급 |
사용 가능성 |
Adobe InDesign |
16.0 |
Windows 및 macOS |
3 |
관리 환경의 경우, IT 관리자는 Creative Cloud Packager를 사용하여 개발 패키지를 만들 수 있습니다. 자세한 내용은 이 도움말 페이지를 참조하십시오.
취약성 세부 정보
취약성 카테고리 |
취약성 영향 |
심각도 |
CVE 번호 |
---|---|---|---|
NULL 포인터 참조 제거 |
서비스 거부 |
중재 |
CVE-2020-24421 |
감사의 말
Adobe는 이 문제를 보고하여 Adobe 고객의 보안 유지에 도움을 주신 Fortinet's FortiGuard Labs의 Kexu Wang에게 감사의 말씀을 전합니다.
수정 사항
2020년 12월 18일: CVE-2020-24421은 원래 중요한 메모리 손상 취약성으로 평가되었습니다. 추가 분석에 따르면 근본 원인이 실제로는 NULL 포인터에 대한 참조제거에서 비롯되었으며, 이로 인한 영향은 클라이언트 애플리케이션에서의 가벼운 충돌로 제한됩니다.