Adobe – sikkerhetsbulletin

Sikkerhetsoppdateringer tilgjengelig for Adobe Illustrator | APSB23-19

Bulletin-ID

Publiseringsdato

Prioritet

APSB23-19

14. mars  2023      

3

Sammendrag

Adobe har lansert en oppdatering for Adobe Illustrator. Denne oppdateringen løser kritiske og viktige sikkerhetsproblemer som kan føre til minnelekkasje og kjøring av vilkårlig kode.

Berørte versjoner

Produkt

Versjon

Plattform

Illustrator 2023  

Versjon 27.2.0 og tidligere 

Windows og macOS

Løsning

Adobe kategoriserer disse oppdateringene etter følgende  prioritetsklassifiseringer  og anbefaler at brukere oppdaterer installasjonene til de nyeste versjonene via oppdateringsmekanismen i Creative Cloud-skrivebordsappen. Hvis du vil ha mer informasjon, kan du se denne hjelpesiden.

Produkt

Versjon

Plattform

Prioritet

Tilgjengelighet

Illustrator 2023    

27.3.1

Windows og macOS

3

Informasjon om sikkerhetsproblemet

Sikkerhetsproblemkategori

Sikkerhetsprobleminnvirkning

Alvorlighetsgrad

CVSS-grunnscore 

CVE-numre

Feil inndatavalidering (CWE-20)

Kjøring av vilkårlig kode

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2023-25859

Skriving utenfor område (CWE-787)

Kjøring av vilkårlig kode

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2023-25860

Skriving utenfor område (CWE-787)

Kjøring av vilkårlig kode

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2023-25861

Lesing utenfor område (CWE-125)

Minnelekkasje

Viktig

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2023-25862

Bruk etter kostnadsfri versjon (CWE-416)

Kjøring av vilkårlig kode

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2023-26426

Anerkjennelser

Adobe takker følgende forskere for at de har rapportert  disse problemene,  og for at de samarbeider med Adobe så vi kan beskytte kundene våre bedre:   

  • Mat Powell i samarbeid med Trend Micro Zero Day Initiative – CVE-2023-25859, CVE-2023-25860, CVE-2023-25861, CVE-2023-25862
  • Chen Qingyang (yjdfy) – CVE-2023-26426

Hvis du vil ha mer informasjon, kan du se https://helpx.adobe.com/no/security.html eller sende en e-post til PSIRT@adobe.com

 Adobe

Få hjelp raskere og enklere

Ny bruker?

Adobe MAX 2024

Adobe MAX
Kreativitetskonferansen

14.–16. oktober, Miami Beach og på nettet

Adobe MAX

Kreativitetskonferansen

14.–16. oktober, Miami Beach og på nettet

Adobe MAX 2024

Adobe MAX
Kreativitetskonferansen

14.–16. oktober, Miami Beach og på nettet

Adobe MAX

Kreativitetskonferansen

14.–16. oktober, Miami Beach og på nettet