Bulletin-ID
Sikkerhetsoppdateringer tilgjengelig for Adobe Illustrator | APSB19-36
|
Dato publisert |
Prioritet |
---|---|---|
APSB19-36 |
12. november 2019 |
3 |
Sammendrag
Berørte versjoner
Produkt |
Versjon |
Plattform |
---|---|---|
Illustrator CC 2019 |
23.1 og tidligere versjoner |
Windows |
Løsning
Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifiseringer og anbefaler at brukere oppdaterer installasjonene til de nyeste versjonene via oppdateringsmekanismen i Creative Cloud-skrivebordprogrammet. Hvis du vil ha mer informasjon, kan du se denne hjelpesiden.
Produkt |
Versjon |
Plattform |
Prioritet |
Tilgjengelighet |
---|---|---|---|---|
Illustrator CC 2019 |
24.0 |
Windows og macOS |
3 |
Informasjon om sikkerhetsproblemet
Sikkerhetsproblemkategori |
Sikkerhetsprobleminnvirkning |
Alvorlighetsgrad |
CVE-numre |
---|---|---|---|
Usikker innlasting av bibliotek (kapring av DLL-fil) |
Rettighetsutvidelse |
Viktig |
CVE-2019-7962 |
Minneødeleggelse |
Ekstern kjøring av kode |
Kritisk |
CVE-2019-8247 |
Minneødeleggelse |
Ekstern kjøring av kode |
Kritisk |
CVE-2019-8248 |
Takk
Adobe takker følgende personer og firmaer for at de rapporterte disse sikkerhetsproblemene og samarbeider med oss for å hjelpe oss med å beskytte våre kunders sikkerhet:
- Yongjun Liu fra nsfocus Security Team (CVE-2019-7962)
- Kushal Arvind Shah fra Fortinets FortiGuard Labs (CVE-2019-8247, CVE-2019-8248)