Bulletin-ID
Sikkerhetsoppdateringer tilgjengelig for Adobe Prelude | APSB21-58
|  | Dato publisert | Prioritet | 
|---|---|---|
| APSB21-58 |  20. juli 2021    | 3 | 
Sammendrag
Berørte versjoner
| Produkt | Versjon | Plattform | 
|---|---|---|
| Adobe Prelude | 10.0 og tidligere versjoner | Windows | 
Løsning
Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifiseringer og anbefaler at brukerne oppdaterer installasjonene til de nyeste versjonene via oppdateringsmekanismen i Creative Cloud-skrivebordprogrammet. Hvis du vil ha mer informasjon, kan du se denne hjelpesiden.
| Produkt | Versjon | Plattform | Prioritet Klassifisering | Tilgjengelighet | 
|---|---|---|---|---|
| Adobe Prelude | 10.1 | Windows og macOS | 3 | 
I administrerte miljøer kan IT-administratorer bruke Admin Console til å distribuere Creative Cloud-applikasjoner til sluttbrukere. Se denne hjelpesiden for mer informasjon.
Informasjon om sikkerhetsproblemet
| Sikkerhetsproblemkategori | Sikkerhetsprobleminnvirkning | Alvorlighetsgrad | CVSS-grunnscore   | CVE-numre | |
|---|---|---|---|---|---|
| Feil inndatavalidering (CWE-20) | Vilkårlig kjøring av kode | Moderat | 3.3 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N | CVE-2021-36007 | 
| Tilgang til minnested etter slutt på buffer (CWE-788) | Vilkårlig kjøring av kode | Kritisk | 8.8 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-35999 | 
Takk
Adobe takker følgende forskere for at de rapporterte disse problemene, og for at de samarbeider med Adobe for å hjelpe oss med å beskytte kundene våre:
- Mat Powell fra Trend Micro Zero Day Initiative (-2021-, CVE-36007)
- CQY hos Topsec Alpha Team (yjdfy) (CVE-2021-35999)
Revisjoner
29. juli 2021: Oppdatert CVSS-grunnscore og CVSS-vektor for CVE-2021-36007.
For mer informasjon kan du besøke https://helpx.adobe.com/security.html eller sende e-post til PSIRT@adobe.com