Bulletin-ID
Sikkerhetsoppdatering tilgjengelig for Adobe InDesign | APSB23-38
| 
                    
     | 
                
            
                
                    
     Publiseringsdato  | 
                
            
                
                    
     Prioritet  | 
                
            
        
|---|---|---|
| 
                    
     APSB23-38  | 
            
                
                
                    
     11. juli 2023   | 
            
                
                
                    
     3  | 
            
        
Sammendrag
Berørte versjoner
| 
                    
     Produkt  | 
            
                
                
                    
     Berørt versjon  | 
            
                
                
                    
     Plattform  | 
            
        
| 
                    
     Adobe InDesign  | 
            
                
                
                    
     ID18.3 og tidligere versjon.  | 
            
                
                
                    
     Windows og macOS   | 
            
        
| 
                    
     Adobe InDesign  | 
            
                
                
                    
     ID17.4.1 og tidligere versjon.                                           | 
            
                
                
                    
     Windows og macOS   | 
            
        
Løsning
Adobe kategoriserer disse oppdateringene med følgende Prioritet Klassifisering og anbefaler at brukere oppdaterer programvareinstallasjonen via Creative Cloud-oppdateringsprogrammet for applikasjoner, eller ved å gå til Hjelp-menyen i InDesign og klikke på Oppdateringer. Hvis du vil ha mer informasjon, kan du se denne hjelpesiden.
| 
                    
     Produkt  | 
            
                
                
                    
     Oppdatert versjon  | 
            
                
                
                    
     Plattform  | 
            
                
                
                    
     Prioritet Klassifisering  | 
            
        
| 
                    
     Adobe InDesign  | 
            
                
                
                    
     ID18.4  | 
            
                
                
                    
     Windows og macOS  | 
            
                
                
                    
     3  | 
            
        
| 
                    
     Adobe InDesign  | 
            
                
                
                    
     ID17.4.2  | 
            
                
                
                    
     Windows og macOS  | 
            
                
                
                    
     3  | 
            
        
I administrerte miljøer kan IT-administratorer bruke Creative Cloud Packager til å opprette distribusjonspakker. Se denne hjelpesiden for mer informasjon.
Informasjon om sikkerhetsproblemet
| 
                    
     Sikkerhetsproblemkategori  | 
                
            
                
                    
     Sikkerhetsprobleminnvirkning  | 
                
            
                
                    
     Alvorlighetsgrad  | 
                
            
                
                    
     CVSS-grunnscore    | 
                
            
                
                    
     CVE-nummer  | 
                
            
        |
|---|---|---|---|---|---|
| 
                    
     Skriving utenfor område (CWE-787)  | 
            
                
                
                    
     Vilkårlig kjøring av kode  | 
            
                
                
                    
     Kritisk  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2023-29308  | 
            
        
| 
                    
     Lesing utenfor område (CWE-125)  | 
            
                
                
                    
     Minnelekkasje  | 
            
                
                
                    
     Viktig  | 
            
                
                
                    
     5.5  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N  | 
            
                
                
                    
     CVE-2023-29309  | 
            
        
| 
                    
     Lesing utenfor område (CWE-125)  | 
            
                
                
                    
     Minnelekkasje  | 
            
                
                
                    
     Viktig  | 
            
                
                
                    
     5.5  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N  | 
            
                
                
                    
     CVE-2023-29310  | 
            
        
| 
                    
     Lesing utenfor område (CWE-125)  | 
            
                
                
                    
     Minnelekkasje  | 
            
                
                
                    
     Viktig  | 
            
                
                
                    
     5.5  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N  | 
            
                
                
                    
     CVE-2023-29311  | 
            
        
| 
                    
     Lesing utenfor område (CWE-125)  | 
            
                
                
                    
     Minnelekkasje  | 
            
                
                
                    
     Viktig  | 
            
                
                
                    
     5.5  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N  | 
            
                
                
                    
     CVE-2023-29312  | 
            
        
| 
                    
     Lesing utenfor område (CWE-125)  | 
            
                
                
                    
     Minnelekkasje  | 
            
                
                
                    
     Viktig  | 
            
                
                
                    
     5.5  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N  | 
            
                
                
                    
     CVE-2023-29313  | 
            
        
| 
                    
     Lesing utenfor område (CWE-125)  | 
            
                
                
                    
     Minnelekkasje  | 
            
                
                
                    
     Viktig  | 
            
                
                
                    
     5.5  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N  | 
            
                
                
                    
     CVE-2023-29314  | 
            
        
| 
                    
     Lesing utenfor område (CWE-125)  | 
            
                
                
                    
     Minnelekkasje  | 
            
                
                
                    
     Viktig  | 
            
                
                
                    
     5.5  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N  | 
            
                
                
                    
     CVE-2023-29315  | 
            
        
| 
                    
     Lesing utenfor område (CWE-125)  | 
            
                
                
                    
     Minnelekkasje  | 
            
                
                
                    
     Viktig  | 
            
                
                
                    
     5.5  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N  | 
            
                
                
                    
     CVE-2023-29316  | 
            
        
| 
                    
     Lesing utenfor område (CWE-125)  | 
            
                
                
                    
     Minnelekkasje  | 
            
                
                
                    
     Viktig  | 
            
                
                
                    
     5.5  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N  | 
            
                
                
                    
     CVE-2023-29317  | 
            
        
| 
                    
     Lesing utenfor område (CWE-125)  | 
            
                
                
                    
     Minnelekkasje  | 
            
                
                
                    
     Viktig  | 
            
                
                
                    
     5.5  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N  | 
            
                
                
                    
     CVE-2023-29318  | 
            
        
| 
                    
     Lesing utenfor område (CWE-125)  | 
            
                
                
                    
     Minnelekkasje  | 
            
                
                
                    
     Viktig  | 
            
                
                
                    
     5.5  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N  | 
            
                
                
                    
     CVE-2023-29319  | 
            
        
Takk
Adobe takker følgende forskere for at de rapporterte disse problemene, og for at de samarbeider med Adobe for å hjelpe oss med å beskytte kundene våre:
- Yonghui Han fra Fortinets FortiGuard Labs – CVE-2023-29308, CVE-2023-29309, CVE-2023-29310, CVE-2023-29311, CVE-2023-29312, CVE-2023-29313, CVE-2023-29314, CVE-2023-29315, CVE-2023-29316, CVE-2023-29317, CVE-2023-29318, CVE-2023-29319
 
MERK: Adobe har et privat, valgfritt bug-bounty-program med HackerOne. Hvis du er interessert i å jobbe med Adobe som en ekstern sikkerhetsforsker, vennligst fyll ut dette skjemaet for å gå videre.
For mer informasjon kan du besøke https://helpx.adobe.com/no/security.html eller sende e-post til PSIRT@adobe.com