ID del boletín
Actualizaciones de seguridad disponibles para Adobe After Effects | APSB21-79
|  | Fecha de publicación | Prioridad | 
|---|---|---|
| ASPB21-79 | 26 de octubre de 2021 | 3 | 
Resumen
Adobe ha publicado una actualización de Adobe After Effects para Windows y macOS.Esta actualización soluciona varias vulnerabilidades críticas e importantes. Su explotación podría permitir la ejecución de código arbitraria y la denegación del servicio de la aplicación en el contexto del usuario actual.
Versiones afectadas
| Producto | Versión | Plataforma | 
|---|---|---|
| Adobe After Effects | 18.4.1 y versiones anteriores        | Windows | 
Solución
Adobe categoriza estas actualizaciones de acuerdo con las siguientes clasificaciones de prioridad y recomienda a los usuarios que actualicen su instalación a la versión más reciente a través del mecanismo de actualización de aplicación de escritorio de Creative Cloud. Para obtener más información, consulte esta página de ayuda.
| Producto | Versión | Plataforma | Nivel de prioridad | Disponibilidad | 
|---|---|---|---|---|
| Adobe After Effects | 22.0 | Windows y macOS | 3 | |
| Adobe After Effects | 18.4.2 | Windows y macOS | 3 | 
En entornos administrados, los administradores de TI pueden utilizar la Admin Console para implementar aplicaciones de Creative Cloud a los usuarios finales. Consulte esta página de ayuda para obtener más información.
Detalles sobre la vulnerabilidad
| Categoría de vulnerabilidad | Impacto de la vulnerabilidad | Gravedad | Puntuación base CVSS  | Números CVE | |
|---|---|---|---|---|---|
| Acceso a la ubicación de memoria una vez finalizado el almacenamiento en búfer (CWE-788)  | Ejecución de código arbitraria  | Crítica | 7.8 | CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-40751    | 
| Acceso a la ubicación de memoria una vez finalizado el almacenamiento en búfer (CWE-788) | Ejecución de código arbitraria  | Crítica  | 7.8 | CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | CVE-2021-40752  | 
| Acceso a la ubicación de memoria una vez finalizado el almacenamiento en búfer (CWE-788)  | Ejecución de código arbitraria  | Crítica  | 7.8 | CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-40753  | 
| Acceso a la ubicación de memoria una vez finalizado el almacenamiento en búfer (CWE-788)  | Ejecución de código arbitraria  | Crítica  | 7.8 | CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | CVE-2021-40754    | 
| Acceso a la ubicación de memoria una vez finalizado el almacenamiento en búfer (CWE-788) | Ejecución de código arbitraria  | Crítica  | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | CVE-2021-40755 | 
| Desreferencia de puntero NULO (CWE-476)  | Denegación de servicio de la aplicación  | Importante | 5.5 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H  | CVE-2021-40756    | 
| Acceso a la ubicación de memoria una vez finalizado el almacenamiento en búfer (CWE-788)  | Ejecución de código arbitraria  | Crítica | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-40757  | 
| Acceso a la ubicación de memoria una vez finalizado el almacenamiento en búfer (CWE-788)  | Ejecución de código arbitraria  | Crítica | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | CVE-2021-40758   | 
| Acceso a la ubicación de memoria una vez finalizado el almacenamiento en búfer (CWE-788)  | Ejecución de código arbitraria  | Crítica | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | CVE-2021-40759    | 
| Acceso a la ubicación de memoria una vez finalizado el almacenamiento en búfer (CWE-788)  | Ejecución de código arbitraria  | Crítica | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-40760   | 
| Desreferencia de puntero NULO (CWE-476)  | Denegación de servicio de la aplicación  | Importante | 5.5 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H  | CVE-2021-40761    | 
Reconocimientos
Adobe desea dar las gracias a las siguientes personas por informar sobre estos problemas y por colaborar con Adobe para ayudarnos a proteger la seguridad de nuestros clientes:
- (hy350) HY350 de Topsec Alpha Team CVE-2021-40761; CVE-2021-40756 
- (yjdfy) CQY de Topsec Alpha Team CVE-2021-40760; CVE-2021-40759; CVE-2021-40758; CVE-2021-40757; CVE-2021-40755; CVE-2021-40753 
- (cff_123) CFF de Topsec Alpha Team (CVE-2021-40751; CVE-2021-40752; CVE-2021-40754) 
Revisiones
- 28 de octubre de 2021: Se ha añadido una fila a la tabla de solución para N-1. 
Para obtener más información, visite https://helpx.adobe.com/es/security.html o envíe un correo electrónico a la dirección PSIRT@adobe.com.