Bulletin-id
Beveiligingsupdates beschikbaar voor Adobe InDesign | APSB22-05
|  | Publicatiedatum | Prioriteit | 
|---|---|---|
| APSB22-05 | 11 januari 2022  | 3 | 
Samenvatting
Van toepassing op de volgende versies
| Product | Getroffen versie | Platform | 
| Adobe InDesign | 16.4 en eerdere versies | Windows en macOS  | 
Oplossing
Adobe heeft aan deze update de volgende prioriteit toegekend en raadt gebruikers aan hun software-installaties bij te werken via de bijwerkfunctie van de Creative Cloud desktop-app of door in het menu Help van InDesign de optie Updates te kiezen. Voor meer informatie raadpleegt u deze hulppagina.
| Product | Bijgewerkte versie | Platform | Prioriteitsbeoordeling | 
| Adobe InDesign | 16.4.1 | Windows en macOS | 3 | 
Voor beheerde omgevingen kunnen IT-beheerders de Creative Cloud Packager gebruiken om installatiepakketten te maken. Raadpleeg deze hulppagina voor meer informatie.
Details van kwetsbaarheid
| Categorie van kwetsbaarheid | Impact van kwetsbaarheid | Ernst | CVSS-basisscore   | CVE-nummer | |
|---|---|---|---|---|---|
| Schrijfbewerking buiten bereik (CWE-787) | Uitvoering van willekeurige code | Kritiek | 7.8 | CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-45057 | 
| Schrijfbewerking buiten bereik (CWE-787) | Willekeurige code-uitvoering | Kritiek | 7.8 | CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-45058 | 
| Use After Free (UAF) (CWE-416) | Escalatie van bevoegdheden | Moderaat | 4.0 | CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N | CVE-2021-45059 | 
Dankbetuigingen
Adobe bedankt de volgende onderzoekers voor het melden van dit probleem en voor de samenwerking met Adobe om onze klanten te helpen beschermen:
- Mat Powell van Trend Micro Zero Day Initiative (CVE-2021-45057; CVE-2021-45058; CVE-2021-45059) 
 
 
 
Ga voor meer informatie naar https://helpx.adobe.com/nl/security.html of stuur een e-mail naar PSIRT@adobe.com