ID biuletynu
Dostępne aktualizacje zabezpieczeń programu Adobe Photoshop | APSB20-14
|
Data publikacji |
Priorytet |
---|---|---|
APSB20-14 |
17 marca 2020 |
3 |
Podsumowanie
Firma Adobe udostępniła aktualizacje programu Photoshop do systemów Windows i macOS. Te aktualizacje usuwają wiele krytycznych i istotnych luk w zabezpieczeniach. Odpowiednie postępowanie mogło doprowadzić do wykonania dowolnego kodu w kontekście bieżącego użytkownika.
Wersje produktu, których dotyczy problem
Produkt |
Zagrożona wersja |
Platforma |
Photoshop CC 2019 |
20.0.8 i wcześniejsze |
Windows i macOS |
Photoshop 2020 |
21.1 i wcześniejsze |
Windows i macOS |
Rozwiązanie
Firma Adobe nadaje tym aktualizacjom następujące oceny priorytetów i zaleca użytkownikom aktualizację posiadanych instalacji do najnowszych wersji za pośrednictwem mechanizmu aktualizacji dostępnego w aplikacji Creative Cloud na komputery. Więcej informacji znajduje się na tej stronie pomocy.
Produkt |
Zaktualizowane wersje |
Platforma |
Priorytet |
Photoshop CC 2019 |
20.0.9 |
Windows i macOS |
3 |
Photoshop 2020 |
21.1.1 |
Windows i macOS |
3 |
W przypadku środowisk zarządzanych administratorzy IT mogą skorzystać z serwisu Admin Console w celu wdrożenia aplikacji Creative Cloud dla użytkowników końcowych. Więcej informacji znajduje się na tej stronie pomocy.
Informacje o luce w zabezpieczeniach
Kategoria luki w zabezpieczeniach |
Wpływ luki w zabezpieczeniach |
Istotność |
Numer CVE |
---|---|---|---|
Uszkodzenie stosu |
Wykonanie dowolnego kodu |
Krytyczna |
CVE-2020-3783 |
Uszkodzenie pamięci |
Wykonanie dowolnego kodu |
Krytyczna |
CVE-2020-3784 CVE-2020-3785 CVE-2020-3786 CVE-2020-3787 CVE-2020-3788 CVE-2020-3789 CVE-2020-3790 |
Odczyt poza zakresem |
Ujawnienie informacji |
Istotna |
CVE-2020-3771 CVE-2020-3777 CVE-2020-3778 CVE-2020-3781 CVE-2020-3782 CVE-2020-3791 |
Zapis poza zakresem |
Wykonanie dowolnego kodu |
Krytyczna |
CVE-2020-3773 CVE-2020-3779 |
Błędy bufora |
Wykonanie dowolnego kodu |
Krytyczna |
CVE-2020-3770 CVE-2020-3772 CVE-2020-3774 CVE-2020-3775 CVE-2020-3776 CVE-2020-3780 |
Podziękowania
Firma Adobe składa podziękowania następującym badaczom za zgłoszenie tych luk w zabezpieczeniach oraz za współpracę z firmą Adobe w celu ochrony naszych klientów:
- Francis Provencher współpracujący w ramach programu Zero Day Initiative firmy Trend Micro (CVE-2020-3771, CVE-2020-3778, CVE-2020-3790)
- Mat Powell w ramach programu Zero Day Initiative firmy Trend Micro (CVE-2020-3779, CVE-2020-3780, CVE-2020-3781, CVE-2020-3782)
- Steven Seeley (mr_me) z firmy Source Incite współpracujący w ramach programu Zero Day Initiative firmy Trend Micro (CVE-2020-3791)
- Yu Zhou współpracujący w ramach programu Zero Day Initiative firmy Trend Micro (CVE-2020-3770, CVE-2020-3772, CVE-2020-3773)
- Yu Zhou(@yuzhou6666) z 小鸡帮 (CVE-2020-3774, CVE-2020-3775, CVE-2020-3776, CVE-2020-3777)
- Fortinet (CVE-2020-3783, CVE-2020-3784, CVE-2020-3785, CVE-2020-3786, CVE-2020-3787, CVE-2020-3788, CVE-2020-3789)