Bulletin-ID
Sikkerhetsoppdatering tilgjengelig for Adobe InCopy | APSB21-71
|
Dato publisert |
Prioritet |
---|---|---|
APSB21-71 |
tirsdag 14. september 2021 |
3 |
Sammendrag
Adobe har lansert en sikkerhetsoppdatering for Adobe InCopy.Denne oppdateringen adresserer flere kritiske sårbarheter. Utnyttelse av disse sårbarhetene kan føre til vilkårlig kjøring av kode i brukerens miljø.
Berørte versjoner
Produkt |
Berørte versjoner |
Plattform |
Adobe InCopy |
16.3.1 og tidligere versjoner |
macOS |
Adobe InCopy |
16.3 og tidligere versjoner |
Windows |
Løsning
Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifisering og anbefaler at brukere oppdaterer programvareinstallasjonen via Creative Cloud-oppdateringsprogrammet for applikasjoner, eller ved å gå til Hjelp-menyen i InCopy og klikke på Oppdateringer. Hvis du vil ha mer informasjon, kan du se denne hjelpesiden.
Produkt |
Oppdatert versjon |
Plattform |
Prioritetsklassifisering |
Tilgjengelighet |
Adobe InCopy |
16.4 |
Windows og macOS |
3 |
|
Adobe InCopy |
15.1.4 |
Windows og macOS |
3 |
I administrerte miljøer kan IT-administratorer bruke Creative Cloud Packager til å opprette distribusjonspakker. Se denne hjelpesiden for mer informasjon.
Informasjon om sikkerhetsproblemet
Sikkerhetsproblemkategori |
Sikkerhetsprobleminnvirkning |
Alvorlighetsgrad |
CVSS-grunnscore |
CVE-nummer |
|
---|---|---|---|---|---|
Tilgang til minnested etter slutt på buffer (CWE-788) |
Arbitrært filsystem-skriving |
Kritisk |
7.8 |
CVSS3.1:/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-39819 |
Tilgang til minnested etter slutt på buffer (CWE-788) |
Vilkårlig kjøring av kode |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-39818 |
Takk
Adobe takker følgende forskere for at de rapporterte disse problemene, og for at de samarbeider med Adobe for å hjelpe oss med å beskytte kundene våre:
- CQY hos Topsec Alpha Team (yjdfy) (CVE-2021-39818)
- Trung Tính Phạm (CVE-2021-39819)
Revisjoner
30. september 2021: Tillagt ekstra løsningsrad for N-1-versjonen.
4. oktober 2021: Oppdatert CVSS grunnpoengsum og CVSS-vektor for CVE-2021-39819.