Biuletyn dotyczący zabezpieczeń firmy Adobe

Dostępne aktualizacje zabezpieczeń programu Adobe Lightroom | APSB21-119

ID biuletynu

Data publikacji

Priorytet

APSB21-119

14 grudnia   2021 r.   

3

Podsumowanie

Firma Adobe udostępniła aktualizacje programu Adobe Lightroom do systemów Windows i macOS. Ta aktualizacja usuwa ważną lukę w zabezpieczeniach.  Wykorzystanie tej luki mogło doprowadzić do podniesienia uprawnień w kontekście bieżącego użytkownika.
  

Zagrożone wersje

Produkt

Wersja

Platforma

Lightroom 

4.4 i wcześniejsze wersje      

Windows

Rozwiązanie

Firma Adobe nadaje tym aktualizacjom następujące oceny priorytetów i zaleca użytkownikom aktualizację posiadanych instalacji do najnowszych wersji za pośrednictwem mechanizmu aktualizacji dostępnego w aplikacji Creative Cloud na komputery.  Więcej informacji znajduje się na tej stronie pomocy.

Produkt

Wersja

Platforma

Ocena priorytetu

Dostępność

Lightroom        

5.1

Windows i macOS

3

W przypadku środowisk zarządzanych administratorzy IT mogą skorzystać z serwisu Admin Console w celu wdrożenia aplikacji Creative Cloud dla użytkowników końcowych. Więcej informacji znajduje się na tej stronie pomocy.

Informacje o luce w zabezpieczeniach

Kategoria luki w zabezpieczeniach

Wpływ luki w zabezpieczeniach

Ostrość

Numery CVE

Użycie pamięci po zwolnieniu (CWE-416)

Eskalacja uprawnień  
        

Istotna

CVE-2021-43753
 

Podziękowania

Firma Adobe pragnie podziękować Matowi Powellowi z firmy Trend Micro
za zgłoszenie problemu oraz współpracę z firmą Adobe, mającą na celu ochronę użytkowników.      

  • Mat Powell współpracujący w ramach programu Zero Day Initiative firmy Trend Micro – CVE-2021-43753

Pomoc dostępna szybciej i łatwiej

Nowy użytkownik?