Beveiligingsadvies van Adobe

Beveiligingsupdate beschikbaar voor Adobe Bridge | APSB22-03

Bulletin-id

Publicatiedatum

Prioriteit

APSB22-03

11 januari 2022

3

Samenvatting

Adobe heeft een beveiligingsupdate vrijgegeven voor Adobe Bridge. Deze update verhelpt kritieke, belangrijke en moderate kwetsbaarheden die kunnen leiden tot willekeurige code-uitvoering en escalatie van bevoegdheden.

  

Van toepassing op de volgende versies

Product

Versie

Platform

Adobe Bridge  

12.0 en eerdere versies 

Windows  en macOS

Adobe Bridge 

11.1.2 en eerdere versies 

Windows en macOS

Oplossing

Adobe heeft aan deze updates de volgende  prioriteit toegekend en raadt gebruikers aan hun installatie te updaten naar de recentste versie via het updatemechanisme van de Creative Cloud desktop-app.  Raadpleeg deze hulppagina voor meer informatie.    

Product

Versie

Platform

Prioriteit   

Beschikbaarheid    

Adobe Bridge  

12.0.1

Windows en macOS    

3

Adobe Bridge  

11.1.3

Windows en macOS    

3

Details van kwetsbaarheid

Categorie van kwetsbaarheid

Impact van kwetsbaarheid

Ernst

CVSS-basisscore

CVE-nummers

Schrijfbewerking buiten bereik (CWE-787)

Uitvoering van willekeurige code
 

Kritiek 

7.8

CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
 

CVE-2021-44743
  

Use After Free (UAF) (CWE-416)

Bevoegdhedenescalatie

Belangrijk

4.0

CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
 

CVE-2021-45051
 

Leesbewerking buiten bereik (CWE-125

Escalatie van bevoegdheden
 
 

Moderaat  

3,3

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

CVE-2021-45052

Leesbewerking buiten bereik (CWE-125

Geheugenlek

Moderaat  

3.3

CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

CVE-2021-44187

Leesbewerking buiten bereik (CWE-125

Geheugenlek

Moderaat  

3.3

CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

CVE-2021-44186

Leesbewerking buiten bereik (CWE-125

Geheugenlek

Moderaat  

3.3

CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

CVE-2021-44185

Dankbetuigingen

Adobe bedankt de volgende onderzoekers voor het melden van dit probleem en voor de samenwerking met Adobe om onze klanten te helpen beschermen:    

  • Mat Powell van Trend Micro Zero Day Initiative (CVE-2021-44743, CVE-2021-45051, CVE-2021-45052; CVE-2021-44187; CVE-2021-44186; CVE-2021-44185)


Revisies

6 december 2021: CVE-details toegevoegd voor CVE-2021-44185, CVE-2021-44186, CVE-2021-44187 


Ga voor meer informatie naar https://helpx.adobe.com/nl/security.html of stuur een e-mail naar PSIRT@adobe.com

 Adobe

Krijg sneller en gemakkelijker hulp

Nieuwe gebruiker?