Beveiligingsadvies van Adobe

Beveiligingsupdates beschikbaar voor Adobe Photoshop | APSB20-14

Bulletin-id

Publicatiedatum

Prioriteit

APSB20-14

17 maart 2020

3

Samenvatting

Adobe heeft updates uitgebracht voor Photoshop voor Windows en macOS. Deze updates lossen meerdere kritieke en belangrijke kwetsbaarheden op.  Misbruik van deze kwetsbaarheden kan leiden tot uitvoering van willekeurige code binnen de context van de huidige gebruiker.   

Van toepassing op de volgende product

Product

Getroffen versie

Platform

Photoshop CC 2019

20.0.8 en eerder

Windows en macOS

Photoshop 2020

21.1 en eerder

Windows en macOS

Oplossing

Adobe heeft aan deze updates de volgende prioriteit toegekend en raadt gebruikers aan hun installatie te updaten naar de recentste versie via het updatemechanisme van de Creative Cloud desktop-app.  Raadpleeg deze hulppagina voor meer informatie.

Product

Bijgewerkte versies

Platform

Prioriteit

Photoshop CC 2019

20.0.9

Windows en macOS

3

Photoshop 2020

21.1.1

Windows en macOS

3

Opmerking:

Bij beheerde omgevingen, kunnen IT-beheerders het Admin Console gebruiken om Creative Cloud-toepassingen in te stellen voor eindgebruikers. Raadpleeg deze hulppagina voor meer informatie.

Details van kwetsbaarheid

Categorie van kwetsbaarheid

Impact van kwetsbaarheid

Ernst

CVE-nummer

Beschadiging van heap

Uitvoering van willekeurige code

Kritiek

CVE-2020-3783

Geheugenbeschadiging

Willekeurige code-uitvoering

Kritiek

CVE-2020-3784

CVE-2020-3785

CVE-2020-3786

CVE-2020-3787

CVE-2020-3788

CVE-2020-3789

CVE-2020-3790

Lezen buiten het bereik

Openbaarmaking van informatie  

Belangrijk

CVE-2020-3771

CVE-2020-3777

CVE-2020-3778

CVE-2020-3781

CVE-2020-3782

CVE-2020-3791

Schrijven buiten het bereik

Uitvoering van willekeurige code

Kritiek

CVE-2020-3773

CVE-2020-3779

Bufferfouten

Uitvoering van willekeurige code

Kritiek

CVE-2020-3770

CVE-2020-3772

CVE-2020-3774

CVE-2020-3775

CVE-2020-3776

CVE-2020-3780

Dankbetuigingen

Adobe bedankt de volgende onderzoekers voor het melden van deze problemen en voor de samenwerking met Adobe om onze klanten te helpen beschermen:   

  • Francis Provencher in samenwerking met het Zero Day Initiative van Trend Micro (CVE-2020-3771, CVE-2020-3778, CVE-2020-3790)
  • Mat Powell van het Zero Day Initiative van Trend Micro (CVE-2020-3779, CVE-2020-3780, CVE-2020-3781, CVE-2020-3782)
  • Steven Seeley (mr_me) van Source Incite in samenwerking met het Zero Day Initiative van Trend Micro (CVE-2020-3791)
  • Yu Zhou in samenwerking met het Zero Day Initiative van Trend Micro (CVE-2020-3770, CVE-2020-3772, CVE-2020-3773)
  • Yu Zhou(@yuzhou6666) van 小鸡帮 (CVE-2020-3774, CVE-2020-3775, CVE-2020-3776, CVE-2020-3777)
  • Fortinet (CVE-2020-3783, CVE-2020-3784, CVE-2020-3785, CVE-2020-3786, CVE-2020-3787, CVE-2020-3788, CVE-2020-3789)

 Adobe

Krijg sneller en gemakkelijker hulp

Nieuwe gebruiker?

Adobe MAX 2024

Adobe MAX
De creativiteitsconferentie

14–16 oktober Miami Beach en online

Adobe MAX

De creativiteitsconferentie

14–16 oktober Miami Beach en online

Adobe MAX 2024

Adobe MAX
De creativiteitsconferentie

14–16 oktober Miami Beach en online

Adobe MAX

De creativiteitsconferentie

14–16 oktober Miami Beach en online