Boletim de segurança da Adobe

Atualização de segurança disponível para o Adobe ops-cli | APSB21-88    

ID do boletim

Data de publicação

Prioridade

APSB21-88

12 de outubro de 2021

3

Resumo

A Adobe lançou uma atualização para o Adobe ops-cli. Esta atualização resolve uma vulnerabilidade crítica. A exploração bem-sucedida pode levar à Execução de código arbitrária no contexto do usuário atual.                       

Versões afetadas

Produto

Versão afetada

Plataforma

Adobe ops-cli 

2.0.4 e versões anteriores  

Todos

Solução

A Adobe classifica essa atualização com a seguinte prioridade e recomenda que os usuários atualizem suas instalações para a versão mais recente. 

Produto

Versão atualizada

Plataforma

Classificação de prioridade

Disponibilidade

Adobe ops-cli   

2.0.5

Todos

3

Detalhes da vulnerabilidade

Categoria da vulnerabilidade

Impacto da vulnerabilidade

Severidade

Pontuação base de CVSS 

Número CVE

Cancelamento de serialização de dados não confiáveis (CWE-502)

Execução de código arbitrário

Crítico

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 

CVE-2021-40720

Agradecimentos

A Adobe gostaria de agradecer a Abhiram V. da UST Global por ter relatado esse problema e trabalhado com a Adobe para ajudar a proteger nossos clientes.    


Para obter mais informações, visite https://helpx.adobe.com/br/security.html, ou envie um email para PSIRT@adobe.com.

Receba ajuda com mais rapidez e facilidade

Novo usuário?