Boletim de segurança da Adobe

Atualização de segurança disponível para Adobe InCopy | APSB22-28

ID do boletim

Data de publicação

Prioridade

APSB22-28

10 de maio de 2022

3

Resumo

A Adobe lançou uma atualização de segurança para o Adobe InCopy. Essa atualização corrige vulnerabilidades criticas. A exploração bem-sucedida poderia levar a uma execução de código arbitrária.                      

Versões afetadas

Produto

Versão afetada

Plataforma

Adobe InCopy  

17.1 e versões anteriores

Windows e macOS

Adobe InCopy  

16.4.1 e versões anteriores

Windows e macOS

Solução

A Adobe classifica essas atualizações com a seguinte classificação de prioridade e recomenda que os usuários atualizem suas instalações do software por meio do atualizador do aplicativo de desktop da Creative Cloud ou indo até o menu Ajuda do InCopy e clicando em "Atualizações". Para mais informações, consulte esta página de ajuda.

Produto

Versão atualizada

Plataforma

Classificação de prioridade

Adobe InCopy   

17.2

Windows  e macOS  

3

Adobe InCopy   

16.4.2

Windows  e macOS  

3

Para ambientes gerenciados, os administradores de TI podem usar o Creative Cloud Packager para criar pacotes de implantação. Consulte esta página de ajuda para obter mais informações.

Detalhes da vulnerabilidade

Categoria da vulnerabilidade

Impacto da vulnerabilidade

Severidade

Pontuação base de CVSS 

Número CVE

Escrita fora dos limites (CWE-787)

Execução de código arbitrário

Crítico 

7.8

CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2022-28834

Usar após período gratuito (CWE-416)

Execução de código arbitrário

Crítico 

7.8

CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2022-28835

Escrita fora dos limites (CWE-787)

Execução de código arbitrário

Crítico

7.8

CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2022-28836

Agradecimentos

A Adobe gostaria de agradecer aos seguintes pesquisadores por terem relatado esse problema e trabalhado com a Adobe para ajudar a proteger nossos clientes.  

  • Mat Powell, da Zero Day Initiative da Trend Micro (CVE-2022-28834; CVE-2022-28835; CVE-2022-28836)

_________________________________________________________________________________

Para obter mais informações, visite https://helpx.adobe.com/br/security.html, ou envie um email para PSIRT@adobe.com.

 Adobe

Receba ajuda com mais rapidez e facilidade

Novo usuário?

Adobe MAX 2024

Adobe MAX:
a conferência da criatividade

14 a 16 de outubro, Miami Beach e online

Adobe MAX

A conferência da criatividade

14 a 16 de outubro, Miami Beach e online

Adobe MAX 2024

Adobe MAX:
a conferência da criatividade

14 a 16 de outubro, Miami Beach e online

Adobe MAX

A conferência da criatividade

14 a 16 de outubro, Miami Beach e online