Bulletin-ID
Sikkerhetsoppdateringer tilgjengelig for Adobe Media Encoder | APSB21-70
|
Publiseringsdato |
Prioritet |
---|---|---|
APSB21-70 |
17. august 2021 |
3 |
Sammendrag
Adobe har lansert en oppdatering for Adobe Media Encoder. Denne oppdateringen løser en kritisk sårbarhet som kan føre til Kjøring av vilkårlig kode i brukerens miljø.
Berørte versjoner
Produkt |
Versjon |
Plattform |
---|---|---|
Adobe Media Encoder |
15.4 og tidligere versjoner |
Windows og macOS |
Løsning
Adobe kategoriserer disse oppdateringene med følgende Prioritet Klassifiseringer og anbefaler at brukere oppdaterer installasjonene til de nyeste versjonene via oppdateringsmekanismen i Creative Cloud-skrivebordprogrammet. Hvis du vil ha mer informasjon, kan du se denne hjelpesiden.
Produkt |
Versjon |
Plattform |
Prioritet |
---|---|---|---|
Adobe Media Encoder |
15.4.1 |
Windows og macOS |
3 |
I administrerte miljøer kan IT-administratorer bruke Admin Console for å distribuere Creative Cloud-applikasjoner til sluttbrukere. Se denne hjelpesiden for mer informasjon.
Informasjon om sikkerhetsproblemet
Sikkerhetsproblemkategori |
Sikkerhetsprobleminnvirkning |
Alvorlighetsgrad |
CVSS-grunnscore |
CVE-numre |
|
---|---|---|---|---|---|
Tilgang til minneområde etter bufferslutt (CWE-788) |
Kjøring av vilkårlig kode |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-36070 |
Tilgang til minneområde etter bufferslutt (CWE-788) |
Kjøring av vilkårlig kode |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-46818 |
Tilgang til minneområde etter bufferslutt (CWE-788) |
Kjøring av vilkårlig kode |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-46817 |
Takk
Adobe takker CQY hos Topsec Alpha Team (yjdfy) for å ha rapportert de altuelle problemene og samarbeidet med Adobe for å beskytte våre kunder.
Revisjoner
9. juni 2022: CVE-numre revidert til CVE-2021-46818 og CVE-2021-46817
10. mai 2022: Berørt versjon for Platform revidert.
Hvis du vil ha mer informasjon, kan du se https://helpx.adobe.com/no/security.html eller sende e-post til PSIRT@adobe.com