Adobe – sikkerhetsbulletin

Sikkerhetsoppdateringer tilgjengelig for Adobe Framemaker | APSB21-74

Bulletin-ID

Dato publisert

Prioritet

APSB21-74

tirsdag 14. september 2021

3

Sammendrag

Adobe har lansert en sikkerhetsoppdatering for Adobe Framemaker. Denne oppdateringen adresserer én moderat, én viktig og flere kritiske sikkerhetsproblemer. Vellykket utnytting kan føre til vilkårlig kjøring av kode i konteksten til gjeldende bruker.              

Berørte versjoner

Produkt

Versjon

Plattform

Adobe Framemaker

2019 Oppdatering 8 og eldre

Windows

Adobe Framemaker

2020 Utgivelse av oppdatering 2 og eldre

Windows

Løsning

Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifiseringer og anbefaler at brukerne oppdaterer installasjonen til den nyeste versjonen:

Produkt

Versjon

Plattform

Prioritet

Tilgjengelighet

Adobe Framemaker

2019 versjon Oppdatering 8
(hotfix)

Windows

3

Adobe FrameMaker

2020 Utgivelse av oppdatering 3

Windows

3

Informasjon om sikkerhetsproblemet

Sikkerhetsproblemkategori

Sikkerhetsprobleminnvirkning

Alvorlighetsgrad

CVSS-grunnscore 

CVE-numre

Use After Free

(CWE-416)

Vilkårlig lesing av filsystem

Viktig

4.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

CVE-2021-39835

Lesing utenfor område

(CWE-125)

Vilkårlig lesing av filsystem

Moderat

3.3

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

CVE-2021-40697

Lesing utenfor område

(CWE-125)

Vilkårlig lesing av filsystem

Viktig

4.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

CVE-2021-39833

CVE-2021-39834

Tilgang til minnested etter slutt på buffer

(CWE-788)

Vilkårlig kjøring av kode

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-39832

Tilgang til minnested etter slutt på buffer

(CWE-788)

Kjøring av vilkårlig kode

Kritisk

8.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-39830

Skriving utenfor område

(CWE-787)

Vilkårlig kjøring av kode

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-39829

CVE-2021-39831

Lesing utenfor område

(CWE-125)

Rettighetsutvidelse

Viktig

4.0

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

CVE-2021-39862

CVE-2021-39865

Takk

Adobe takker følgende initiativ for at de rapporterte de relevante problemene og samarbeider med oss for å hjelpe oss med å beskytte våre kunders sikkerhet:

  • Tran Van Khang - khangkito (VinCSS) i samarbeid med Trend Micro Zero Day (CVE-2021-39829, CVE-2021-39830, CVE-2021-39831)
  • Mat Powell hos Trend Micro Zero Day Initiative (CVE-2021-39832, CVE-2021-39833, CVE-2021-39834, CVE-2021-39835, CVE-2021-40697, CVE-2021-39862, CVE-2021-39865)

Revisjoner

5. januar 2022: Teknisk merknad knyttet til riktig side

22. september 2021: Inkluderte detaljer for CVE-2021-39862 og CVE-2021-39865.


Hvis du vil ha mer informasjon, kan du se https://helpx.adobe.com/no/security.html eller sende en e-post til PSIRT@adobe.com

Få hjelp raskere og enklere

Ny bruker?