Adobe – sikkerhetsbulletin

Sikkerhetsoppdateringer tilgjengelig for Adobe Animate | APSB50-21

Bulletin-ID

Dato publisert

Prioritet

APSB50-21

08. juni 2021      

3

Sammendrag

Adobe har lansert en oppdatering for Adobe Animate.Denne oppdateringen utbedrer moderate og flere viktige
og kritiske sårbarheter.  Vellykket utnytting kan føre til vilkårlig kjøring av kode i konteksten til gjeldende bruker.

Berørte versjoner

Produkt

Versjon

Plattform

Adobe Animate

21.0.6 og tidligere versjoner

Windows

Løsning

Adobe kategoriserer denne oppdateringen med følgende prioritetsklassifisering og anbefaler at brukere oppdaterer installasjonene til de nyeste versjonene via oppdateringsmekanismen i Creative Cloud-skrivebordprogrammet.  Hvis du vil ha mer informasjon, kan du se denne hjelpesiden.

Produkt

Versjon

Plattform

Prioritet

Tilgjengelighet

Adobe Animate       

21.0.7

Windows og macOS

3

Nedlastingssenter     

Adobe Animate       

20.5.3

Windows og macOS

3

Nedlastingssenter     

I administrerte miljøer kan IT-administratorer bruke Admin Console til å distribuere Creative Cloud-applikasjoner til sluttbrukere. Se denne hjelpesiden for mer informasjon.  

Informasjon om sikkerhetsproblemet

Sikkerhetsproblemkategori

Sikkerhetsprobleminnvirkning

Alvorlighetsgrad

CVSS grunnleggende poengsum

CVE-numre

Lesing utenfor område

(CWE-125)

Arbitrært filsystem-lesing

Moderat

3.3

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

CVE-2021-28630

Lesing utenfor område

(CWE-125)

Minnelekkasje

Viktig

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2021-28619

Lesing utenfor område

(CWE-125)

Avsløring av informasjon  

Viktig

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2021-28617

CVE-2021-28618

Lesing utenfor område

(CWE-125)

Vilkårlig kjøring av kode

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-28621

Heapbasert bufferoverflyt

(CWE-122)

Vilkårlig kjøring av kode

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-28620

CVE-2021-28629

Skriving utenfor område

(CWE-787)

Vilkårlig kjøring av kode

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-28622

Takk


Adobe takker følgende personer for at de rapporterte de relevante problemene og samarbeider med oss for å hjelpe oss med å beskytte våre kunders sikkerhet:

  • Yongjun Liu hos nsfocus security team (CVE-2021-28617, CVE-2021-28618, CVE-2021-28629)
  • Shanbo Chen hos nsfocus security team (CVE-2021-28619, CVE-2021-28620)
  • Mat Powell hos Trend Micro Zero Day Initiative (CVE-2021-28621, CVE-2021-28630)
  • Francis Provencher {PRL} i samarbeid med Trend Micro Zero Day Initiative (CVE-2021-28622)    

Revisjoner

21. august 2021: Tillagt N-1-versjonsdetaljer under løsning-avsnittet.


For mer informasjon kan du besøke https://helpx.adobe.com/security.html eller sende e-post til PSIRT@adobe.com.

Få hjelp raskere og enklere

Ny bruker?