Référence du bulletin
Mise à jour de sécurité disponible pour Adobe Digital Editions | APSB21-80
|
Date de publication |
Priorité |
---|---|---|
APSB20-80 |
14 septembre 2021 |
3 |
Récapitulatif
Adobe a publié une mise à jour de sécurité pour Adobe Digital Editions.Cette mise à jour corrige une vulnérabilité importante et plusieurs vulnérabilités critiques susceptibles d’entraîner l’exécution de code arbitraire.
Versions concernées
Produit |
Version |
Plate-forme |
---|---|---|
Adobe Digital Editions |
Versions 4.5.11.187646 et antérieures |
MacOS |
Solution
Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés de mettre à jour leurs installations avec les dernières versions des logiciels :
Produit |
Version |
Plate-forme |
Priorité |
Disponibilité |
---|---|---|---|---|
Adobe Digital Editions |
4.5.11.187658 |
MacOS |
3 |
- Les utilisateurs d’Adobe Digital Editions peuvent télécharger la mise à jour sur la page de téléchargement dédiée ou utiliser le processus de mise à jour automatique s’ils y sont invités.
Détails concernant la vulnérabilité
Catégorie de la vulnérabilité |
Impact de la vulnérabilité |
Gravité |
Score de base CVSS |
Références CVE |
|
---|---|---|---|---|---|
Création d’un fichier temporaire dans un répertoire avec des autorisations incorrectes (CWE-379) |
Réaffectation de privilèges |
Importante |
5.8 |
CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:N |
CVE-2021-39828 |
Création d’un fichier temporaire dans un répertoire avec des autorisations incorrectes (CWE-379) |
Écriture arbitraire dans le système de fichiers |
Critique |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-39827 |
Injection de commande OS (CWE-78) |
Exécution de code arbitraire |
Critique |
8.6 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
CVE-2021-39826 |
Remerciements
Adobe tient à remercier les chercheurs en sécurité suivants pour avoir signalé ces problèmes et joint leurs efforts aux nôtres pour protéger nos clients.
- CQY de l’équipe Topsec Alpha (yjdfy) (CVE-2021-39828, CVE-2021-39827)
- CFF de l’équipe Topsec Alpha (cff_123) (CVE-2021-39826)
Pour plus d’informations, visitez https://helpx.adobe.com/fr/security.html ou envoyez un e-mail à PSIRT@adobe.com
Adobe
Recevez de l’aide plus rapidement et plus facilement
Nouvel utilisateur ?