Boletín de seguridad de Adobe

Actualización de seguridad disponible para la aplicación de escritorio de Adobe Creative Cloud | APSB21-76

ID del boletín

Fecha de publicación

Prioridad

ASPB21-76

14 de septiembre de 2021

3

Resumen

Adobe ha publicado una actualización de la aplicación de escritorio de Creative Cloud para Windows y macOS.Esta actualización incluye una corrección de una vulnerabilidad crítica que podría provocar una lectura arbitraria del sistema de archivos en el contexto del usuario actual.   

Versiones afectadas

Producto

Versión afectada

Plataforma

Aplicación de escritorio de Creative Cloud 

5.4 y versiones anteriores

macOS

Solución

Adobe categoriza esta actualización de acuerdo con los siguientes niveles de prioridad y recomienda que los usuarios actualicen los programas a las versiones más recientes:

Producto

Versión actualizada

Plataforma

Nivel de prioridad

Disponibilidad

Aplicación de escritorio de Creative Cloud

5.5

macOS

3

Detalles sobre la vulnerabilidad

Categoría de vulnerabilidad

Impacto de la vulnerabilidad

Gravedad

Puntuación base CVSS

Números CVE

Creación de un archivo temporal en el directorio con permisos incorrectos

 (CWE-379)

Escritura arbitraria del sistema de archivos

Crítico

7.7

CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H

CVE-2021-28613

Reconocimientos

Adobe desea dar las gracias a CQY de Topsec Alpha Team (yjdfy) por informar sobre este problema y por colaborar con Adobe para ayudarnos a proteger a nuestros clientes. 

Revisiones

20 de septiembre de 2021: se actualizó la puntuación base de CVSS y el vector CVSS para CVE-2021-28613.

27 de septiembre de 2021: la solución actualizada para especificar solo la plataforma afectada es macOS.




Para obtener más información, visite https://helpx.adobe.com/es/security.html o envíe un correo electrónico a la dirección PSIRT@adobe.com.

Obtén ayuda de forma más rápida y sencilla

¿Nuevo usuario?