ID do boletim
Atualizações de segurança disponíveis para o Adobe XD | APSB19-22
|
Data de publicação |
Prioridade |
---|---|---|
APSB19-22 |
09 de abril de 2019 |
3 |
Resumo
A Adobe lançou atualizações para o Adobe XD para macOS. As atualizações eliminam vulnerabilidades críticas no Adobe XD v16.0 e versões anteriores. A exploração bem-sucedida pode levar à execução de código arbitrário no contexto do usuário atual.
Versões afetadas
Produto |
Versão |
Plataforma |
---|---|---|
Adobe XD |
16.0 e versões anteriores |
macOS |
Solução
A Adobe recomenda a atualização através do mecanismo de atualização do aplicativo para desktop do Creative Cloud. Para obter mais informações, consulte esta página de ajuda.
Produto |
Versão |
Plataforma |
---|---|---|
Adobe XD |
17.0.12 |
macOS |
Para ambientes gerenciados, os administradores de TI podem usar o Admin Console para implantar aplicativos do Creative Cloud para os usuários finais. Consulte esta página de ajuda para obter mais informações.
Detalhes da vulnerabilidade
Categoria da vulnerabilidade |
Impacto da vulnerabilidade |
Severidade |
Números CVE |
---|---|---|---|
Travessia de caminho |
Execução de código arbitrária |
Crítico |
CVE-2019-7105 |
Travessia de caminho |
Execução de código arbitrária |
Crítico |
CVE-2019-7106 |
Agradecimentos
A Adobe gostaria de agradecer a Zhongcheng Li (CK01) da Topsec Alpha Team por reportar este problema e por trabalhar com a Adobe para ajudar a proteger nossos clientes.