Adobe – sikkerhetsbulletin

Sikkerhetsoppdateringer tilgjengelig for Adobe Media Encoder | APSB21-70

Bulletin-ID

Publiseringsdato

Prioritet

APSB21-70

17. august 2021

3

Sammendrag

Adobe har lansert en oppdatering for Adobe Media Encoder.  Denne oppdateringen løser en kritisk sårbarhet som kan føre til Kjøring av vilkårlig kode i brukerens miljø.                         

Berørte versjoner

Produkt

Versjon

Plattform

Adobe Media Encoder

15.4 og tidligere versjoner

Windows og macOS

Løsning

Adobe kategoriserer disse oppdateringene med følgende Prioritet Klassifiseringer og anbefaler at brukere oppdaterer installasjonene til de nyeste versjonene via oppdateringsmekanismen i Creative Cloud-skrivebordprogrammet.  Hvis du vil ha mer informasjon, kan du se denne hjelpesiden.

Produkt

Versjon

Plattform

Prioritet

Adobe Media Encoder

15.4.1

Windows og macOS

3

I administrerte miljøer kan IT-administratorer bruke Admin Console for å distribuere Creative Cloud-applikasjoner til sluttbrukere. Se denne hjelpesiden for mer informasjon.

Informasjon om sikkerhetsproblemet

Sikkerhetsproblemkategori

Sikkerhetsprobleminnvirkning

Alvorlighetsgrad

CVSS-grunnscore 

CVE-numre

Tilgang til minneområde etter bufferslutt

(CWE-788)

Kjøring av vilkårlig kode 

Kritisk   

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-36070

Tilgang til minneområde etter bufferslutt

(CWE-788)

Kjøring av vilkårlig kode 

Kritisk   

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-46818

Tilgang til minneområde etter bufferslutt

(CWE-788)

Kjøring av vilkårlig kode 

Kritisk   

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-46817

Takk

Adobe takker CQY hos Topsec Alpha Team (yjdfy) for å ha rapportert de altuelle problemene og samarbeidet med Adobe for å beskytte våre kunder.

Revisjoner

9. juni 2022: CVE-numre revidert til CVE-2021-46818 og CVE-2021-46817

10. mai 2022: Berørt versjon for Platform revidert.


Hvis du vil ha mer informasjon, kan du se https://helpx.adobe.com/no/security.html eller sende e-post til PSIRT@adobe.com

Få hjelp raskere og enklere

Ny bruker?