Adobe – sikkerhetsbulletin

Sikkerhetsoppdateringer tilgjengelig for Adobe Bridge | APSB21-53

Bulletin-ID

Dato publisert

Prioritet

APSB21-53

13. juli 2021

3

Sammendrag

Adobe har lansert en sikkerhetsoppdatering for Adobe Bridge. Denne oppdateringen adresserer kritiske og moderate
sikkerhetsproblemer som kan føre til vilkårlig kjøring av kode i konteksten til gjeldende bruker.

Berørte versjoner

Produkt

Versjon

Plattform

Adobe Bridge  

11.0.2 og tidligere versjoner 

Windows  

Løsning

Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifiseringer og anbefaler at brukere oppdaterer installasjonene til de nyeste versjonene via oppdateringsmekanismen i Creative Cloud-skrivebordprogrammet.  Hvis du vil ha mer informasjon, kan du se denne hjelpesiden.

Produkt

Versjon

Plattform

Prioritet   

Tilgjengelighet    

Adobe Bridge  

11.1

Windows og macOS    

3

Adobe Bridge  

10.1.3

Windows og macOS    

3

Informasjon om sikkerhetsproblemet

Sikkerhetsproblemkategori

Sikkerhetsprobleminnvirkning

Alvorlighetsgrad

CVSS grunnscore

CVE-numre

Heapbasert bufferoverflyt

(CWE-122)

Vilkårlig kjøring av kode

Kritisk 

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-28624

Lesing utenfor område (CWE-125)

Arbitrært filsystem-lesing

Moderat 

3.3

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

CVE-2021-35992

Feil inndatavalidering

(CWE-20)

Vilkårlig kjøring av kode   

Kritisk  

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-35991

Skriving utenfor område

(CWE-787)

Vilkårlig kjøring av kode

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-35989

CVE-2021-35990

Takk

Adobe takker følgende forskere for at de rapporterte disse problemene, og for at de samarbeider med Adobe for å hjelpe oss med å beskytte kundene våre:

  • Tran Van Khang- khangkito (VinCSS) i samarbeid med Trend Micro Zero Day Initiative (CVE-2021-28624)
  • Mat Powell (@mrpowell) og Joshua Smith (@kernelsmith) hos Trend Micro Zero Day Initiative (CVE-2021-35989 , CVE-2021-35990, CVE-2021-35992 )
  • Mat Powell fra Trend Micro Zero Day Initiative (CVE-2021-35991)  

Revisjoner

20. August 2021: Tillagt N-1-versjonsdetaljer under løsning-avsnittet.


For mer informasjon kan du besøke https://helpx.adobe.com/security.html eller sende e-post til PSIRT@adobe.com

Få hjelp raskere og enklere

Ny bruker?