Boletim de segurança da Adobe

Atualização de segurança disponível para Adobe InDesign | APSB21-107

ID do boletim

Data de publicação

Prioridade

APSB21-107

26 de outubro de 2021 

3

Resumo

A Adobe lançou uma atualização de segurança para o Adobe InDesign.  Essa atualização processa vulnerabilidades críticas  e importantes. A exploração bem-sucedida pode levar à execução do código arbitrário e à negação de serviço do aplicativo.  

Versões afetadas

Produto

Versão afetada

Plataforma

Adobe InDesign

16.4 e versões anteriores

Windows e macOS 

Solução

A Adobe classifica essas atualizações com a seguinte classificação de prioridade e recomenda que os usuários atualizem suas instalações do software por meio do atualizador do aplicativo de desktop da Creative Cloud ou indo até o menu Ajuda do InDesign e clicando em "Atualizações". Para mais informações, consulte esta página de ajuda.

Produto

Versão atualizada

Plataforma

Classificação de prioridade

Disponibilidade

Adobe InDesign

17.0

Windows e macOS

3

Para ambientes gerenciados, os administradores de TI podem usar o Creative Cloud Packager para criar pacotes de implantação. Consulte esta página de ajuda para obter mais informações.

Detalhes da vulnerabilidade

Categoria da vulnerabilidade

Impacto da vulnerabilidade

Severidade

Pontuação base de CVSS 

Número CVE

Desreferência de ponteiro NULA (CWE-476

Negação de serviço de aplicativo

Importante

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H 
 

 CVE-2021-40743 

Acesso ao local da memória após o fim do buffer (CWE-788)

Execução de código arbitrário 

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 

CVE-2021-42732 

Estouro de buffer(CWE-120

Execução de código arbitrário 

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 

CVE-2021-42731  

Agradecimentos

A Adobe gostaria de agradecer ao seguinte pesquisador por ter relatado esse problema e trabalhado com a Adobe para ajudar a proteger nossos clientes:   

  • (hy350) HY350 da equipe Topsec Alpha CVE-2021-40743

  • (yjdfy) CQY da equipe Topsec Alpha CVE-2021-42732

  • (cff_123) CFF da equipe Topsec Alpha CVE-2021-42731 


Para mais informações, acesse https://helpx.adobe.com/br/security.html ou envie um email para PSIRT@adobe.com

Receba ajuda com mais rapidez e facilidade

Novo usuário?