Bulletin-ID
Sicherheits-Updates für Adobe Illustrator verfügbar | APSB19-36
|
Veröffentlichungsdatum |
Priorität |
---|---|---|
APSB19-36 |
12. November 2019 |
3 |
Zusammenfassung
Betroffene Versionen
Produkt |
Version |
Plattform |
---|---|---|
Illustrator CC 2019 |
23.1 und frühere Version |
Windows |
Lösung
Adobe empfiehlt allen Anwendern, ihre Installation über den Aktualisierungsmechanismus der Creative Cloud-Desktop-Anwendung auf die neueste Version zu aktualisieren und stuft die Priorität dieser Updates wie folgt ein: Weitere Informationen erhalten Sie auf dieser Hilfeseite.
Produkt |
Version |
Plattform |
Priorität |
Verfügbarkeit |
---|---|---|---|---|
Illustrator CC 2019 |
24.0 |
Windows und macOS |
3 |
Sicherheitslückendetails
Sicherheitslückenkategorie |
Sicherheitslückenauswirkung |
Problemstufe |
CVE-Nummern |
---|---|---|---|
Laden einer unsicheren Bibliothek (DLL Hijacking) |
Berechtigungsausweitung |
Wichtig |
CVE-2019-7962 |
Speicherbeschädigung |
Ausführung von externem Code |
Kritisch |
CVE-2019-8247 |
Speicherbeschädigung |
Ausführung von externem Code |
Kritisch |
CVE-2019-8248 |
Danksagung
Adobe bedankt sich bei den folgenden Personen für das Melden dieser Sicherheitslücken und deren Beitrag zum Schutz der Sicherheit unserer Kunden:
- Yongjun Liu vom NSFOCUS-Sicherheitsteam (CVE-2019-7962)
- Kushal Arvind Shah von den FortiGuard Labs von Fortinet (CVE-2019-8247, CVE-2019-8248)