Bulletin-id
Beveiligingsupdate beschikbaar voor Adobe Bridge | APSB21-53
|  | Publicatiedatum | Prioriteit | 
|---|---|---|
| APSB21-53 | 13 juli 2021 | 3 | 
Samenvatting
Van toepassing op de volgende versies
| Product | Versie | Platform | 
|---|---|---|
| Adobe Bridge   | 11.0.2 en eerdere versies  | Windows | 
Oplossing
Adobe heeft aan deze updates de volgende prioriteit toegekend en raadt gebruikers aan hun installatie te updaten naar de recentste versie via het updatemechanisme van de Creative Cloud desktop-app. Raadpleeg deze hulppagina voor meer informatie.
| Product | Versie | Platform | Prioriteit    | Beschikbaarheid     | 
|---|---|---|---|---|
| Adobe Bridge   | 11.1 | Windows en macOS | 3 | 
Details van kwetsbaarheid
| Categorie van kwetsbaarheid | Impact van kwetsbaarheid | Ernst | CVSS base score | CVE-nummers | |
|---|---|---|---|---|---|
| Heap-gebaseerde bufferoverloop (CWE-122) | Willekeurige code-uitvoering | Kritiek  | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-28624 | 
| Leesbewerking buiten bereik (CWE-125) | Lezen van willekeurige bestandssystemen | Matig  | 3.3 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N | CVE-2021-35992 | 
| Onjuiste invoervalidatie (CWE-20) | Willekeurige code-uitvoering    | Kritiek   | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-35991 | 
| Schrijven buiten het bereik (CWE-787) | Willekeurige code-uitvoering | Kritiek | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-35989 CVE-2021-35990 | 
Dankbetuigingen
Adobe bedankt de volgende onderzoekers voor het melden van deze problemen en voor de samenwerking met Adobe om onze klanten te helpen beschermen:
- Tran Van Khang - khangkito (VinCSS) in samenwerking met het Zero Day Initiative van Trend Micro (CVE-2021-28624)
- Mat Powell (@mrpowell) en Joshua Smith (@kernelsmith) het Zero Day Initiative van Trend Micro (CVE-2021-35989, CVE-2021-35990, CVE-2021-35992)
- Mat Powell het Zero Day Initiative van Trend Micro (CVE-2021-35991)
Revisies
20 augustus 2021: N-1-versiegegevens toegevoegd onder de sectie Oplossingen.
For more information, visit https://helpx.adobe.com/security.html , or email PSIRT@adobe.com