Beveiligingsadvies van Adobe

Beveiligingsupdates beschikbaar voor Adobe Illustrator | APSB21-98

Bulletin-id

Publicatiedatum

Prioriteit

APSB21-98 

26 oktober 2021      

3

Samenvatting

Adobe heeft een update uitgebracht voor Adobe Illustrator 2021. Deze update verhelpt meerdere kritieke  en belangrijke kwetsbaarheden die kunnen leiden tot geheugenlekken, uitvoering van willekeurige code en denial-of-service-problemen van applicaties.    
             

Van toepassing op de volgende versies

Product

Versie

Platform

Illustrator 2021

25.4.1 en eerdere versies 
 

Windows en macOS

Oplossing

Adobe heeft aan deze updates de volgende  prioriteit toegekend en raadt gebruikers aan hun installatie te updaten naar de recentste versie via het updatemechanisme van de Creative Cloud desktop-app.  Raadpleeg deze hulppagina voor meer informatie.

Product

Versie

Platform

Prioriteit

Beschikbaarheid

Illustrator 2022    

26.0 

Windows en macOS

3

Illustrator 2021    

25.4.2

Windows en macOS

3

Details van kwetsbaarheid

Categorie van kwetsbaarheid

Impact van kwetsbaarheid

Ernst

CVSS-basisscore 

CVE-nummers

Leesbewerking buiten bereik (CWE-125

Geheugenlek  

Kritiek 

7.8

CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-40718 

Leesbewerking buiten bereik (CWE-125

Bevoegdhedenescalatie 

Belangrijk

3,3

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

CVE-2021-40746

Dereferentie NULL-aanwijzer (CWE-476

Application denial-of-service 
  

Belangrijk 

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H 

CVE-2021-40747 

Dereferentie NULL-aanwijzer (CWE-476

Application denial-of-service 

Belangrijk 

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H 

CVE-2021-40748 

Dereferentie NULL-aanwijzer (CWE-476

Application denial-of-service 
  

Belangrijk 

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H 

CVE-2021-40749 

Dankbetuigingen

Adobe bedankt de volgende onderzoeker voor het melden van deze problemen en voor de samenwerking met Adobe om onze klanten te helpen beschermen:   

  • Yonghui Han van FortiGuard Labs van Fortinet (CVE-2021-40718; CVE-2021-40746, CVE-2021-40747; CVE-2021-40748; CVE-2021-40749)

 

Revisies

27 oktober 2021: dankbetuigingen bijgewerkt.

1 november 2021: rij voor N-1-versie toegevoegd aan tabel met oplossingen

8 november 2021: impact en CVSS-score bijgewerkt voor CVE-2021-40746.

 


Ga voor meer informatie naar https://helpx.adobe.com/nl/security.html of stuur een e-mail naar PSIRT@adobe.com

 Adobe

Krijg sneller en gemakkelijker hulp

Nieuwe gebruiker?