Bulletin-ID
Sikkerhetsoppdatering tilgjengelig for Adobe InCopy | APSB21-71
|  | Dato publisert | Prioritet | 
|---|---|---|
| APSB21-71 | tirsdag 14. september 2021 | 3 | 
Sammendrag
Adobe har lansert en sikkerhetsoppdatering for Adobe InCopy.Denne oppdateringen adresserer flere kritiske sårbarheter. Utnyttelse av disse sårbarhetene kan føre til vilkårlig kjøring av kode i brukerens miljø.
Berørte versjoner
| Produkt | Berørte versjoner | Plattform | 
| Adobe InCopy | 16.3.1 og tidligere versjoner | macOS | 
| Adobe InCopy | 16.3 og tidligere versjoner | Windows  | 
Løsning
Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifisering og anbefaler at brukere oppdaterer programvareinstallasjonen via Creative Cloud-oppdateringsprogrammet for applikasjoner, eller ved å gå til Hjelp-menyen i InCopy og klikke på Oppdateringer. Hvis du vil ha mer informasjon, kan du se denne hjelpesiden.
| Produkt | Oppdatert versjon | Plattform | Prioritetsklassifisering | Tilgjengelighet | 
| Adobe InCopy | 16.4 | Windows og macOS | 3 | |
| Adobe InCopy | 15.1.4 | Windows og macOS | 3 | 
I administrerte miljøer kan IT-administratorer bruke Creative Cloud Packager til å opprette distribusjonspakker. Se denne hjelpesiden for mer informasjon.
Informasjon om sikkerhetsproblemet
| Sikkerhetsproblemkategori | Sikkerhetsprobleminnvirkning | Alvorlighetsgrad | CVSS-grunnscore   | CVE-nummer | |
|---|---|---|---|---|---|
| Tilgang til minnested etter slutt på buffer (CWE-788) | Arbitrært filsystem-skriving | Kritisk | 7.8 | CVSS3.1:/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-39819 | 
| Tilgang til minnested etter slutt på buffer (CWE-788) | Vilkårlig kjøring av kode | Kritisk | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-39818 | 
Takk
Adobe takker følgende forskere for at de rapporterte disse problemene, og for at de samarbeider med Adobe for å hjelpe oss med å beskytte kundene våre:
- CQY hos Topsec Alpha Team (yjdfy) (CVE-2021-39818)
- Trung Tính Phạm (CVE-2021-39819)
Revisjoner
30. september 2021: Tillagt ekstra løsningsrad for N-1-versjonen.
4. oktober 2021: Oppdatert CVSS grunnpoengsum og CVSS-vektor for  CVE-2021-39819.