Bulletin-ID
Sicherheits-Updates für Adobe Prelude verfügbar | APSB21-96
|  | Veröffentlichungsdatum | Priorität | 
|---|---|---|
| ASPB21-96 |  26. Oktober 2021    | 3 | 
Zusammenfassung
Betroffene Versionen
| Produkt | Version | Plattform | 
|---|---|---|
| Adobe Prelude | 10.1 und frühere Versionen      | Windows | 
Lösung
Adobe empfiehlt allen Anwendern, über den Aktualisierungsmechanismus der Creative Cloud-Desktop-Anwendung ihre Installation auf die neueste Version zu aktualisieren und stuft die Priorität dieser Updates wie folgt ein: Weitere Informationen erhalten Sie auf dieser Hilfeseite.
| Produkt | Version | Plattform | Priorität | Verfügbarkeit | 
|---|---|---|---|---|
| Adobe Prelude | 22.0 | Windows und macOS | 3 | 
In verwalteten Umgebungen können IT-Administratoren mit der Admin Console Creative Cloud-Anwendungen für Endanwender bereitstellen. Weitere Informationen erhalten Sie auf dieser Hilfeseite.
Sicherheitslückendetails
| Sicherheitslückenkategorie | Sicherheitslückenauswirkung | Problemstufe | CVSS-Basispunktzahl   | CVE-Nummern | |
|---|---|---|---|---|---|
| Zugriff auf Speicherposition nach dem Pufferende (CWE-788)  | Anwendungsabsturz  | Wichtig | 5.5 | CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H  | CVE-2021-40770   | 
| Zugriff auf Speicherposition nach dem Pufferende (CWE-788)  | Willkürliche Ausführung von Code | Kritisch | 7.8 | CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | CVE-2021-40771 | 
| Zugriff auf Speicherposition nach dem Pufferende (CWE-788)  | Willkürliche Ausführung von Code  | Kritisch | 7.8 | CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | CVE-2021-40772     | 
| NULL-Zeigerabweichung (CWE-476)  | Speicherverlust  | Kritisch  | 8.3 | CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H  | CVE-2021-40773 | 
| NULL-Zeigerabweichung (CWE-476)  | Anwendungsabsturz | Wichtig | 5.5 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H | CVE-2021-40774    | 
| Zugriff auf Speicherposition nach dem Pufferende (CWE-788)  | Willkürliche Ausführung von Code  | Kritisch | 7.8 | CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | CVE-2021-40775   | 
| Zugriff auf Speicherposition nach dem Pufferende (CWE-788)  | Willkürliche Ausführung von Code  | Kritisch | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | CVE-2021-42738 CVE-2021-43011 CVE-2021-43012      | 
| Zugriff auf Speicherposition nach dem Pufferende (CWE-788)  | Willkürliche Ausführung von Code  | Kritisch | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | CVE-2021-42737   | 
| Unangemessene Eingabevalidierung (CWE-20)  | Willkürliche Ausführung von Code  | Kritisch | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | CVE-2021-42733  | 
Danksagung
Adobe bedankt sich bei den folgenden Forschern für das Melden dieser Schwachstellen und ihre Zusammenarbeit mit Adobe zum Schutz der Sicherheit unserer Kunden:
- (hy350) HY350 vom Topsec Alpha Team (CVE-2021-40773; CVE-2021-40774) 
- (yjdfy) CQY des Topsec Alpha Teams (CVE-2021-40775; CVE-2021-42738; CVE-2021-42737; CVE-2021-42733, CVE-2021-43011, CVE-2021-43012) 
- (cff_123) CFF vom Topsec Alpha Team (CVE-2021-40772; CVE-2021-40771; CVE-2021-40770) 
Überarbeitungen
- 28. März 2021: Details hinzugefügt für CVE-2021-43011 und CVE-2021-43012.
- 2. November 2021: Danksagung für CVE-2021-40733 aktualisiert.
Weitere Informationen erhalten Sie unter https://helpx.adobe.com/de/security.html oder per E-Mail an PSIRT@adobe.com