Buletin de securitate Adobe

Actualizări de securitate disponibile pentru Adobe Bridge | APSB21-53

ID buletin

Data publicării

Prioritatea

APSB21-53

13 iulie 2021

3

Sumar

Adobe a lansat o actualizare de securitate pentru Adobe Bridge. Această actualizare tratează vulnerabilități critice și moderate
, care ar putea duce la executarea de cod arbitrar în contextul utilizatorului curent.

Versiunile afectate

Produs

Versiunea

Platformă

Adobe Bridge  

11.0.2 și versiunile anterioare 

Windows  

Soluție

Adobe clasifică aceste actualizări ca având următoarele evaluări de prioritate și recomandă ca utilizatorii să-și actualizeze instalarea la cea mai nouă versiune, prin mecanismul de actualizare al aplicației desktop Creative Cloud.  Pentru mai multe informații, consultați această pagină de ajutor.   

Produs

Versiunea

Platformă

Prioritatea   

Disponibilitate    

Adobe Bridge  

11.1

Windows și macOS    

3

Adobe Bridge  

10.1.3

Windows și macOS    

3

Detalii privind vulnerabilitatea

Categoria de vulnerabilitate

Impactul vulnerabilității

Severitate

Scor de bază CVSS

Numere CVE

Depășirea memoriei tampon bazată pe heap

(CWE-122)

Executare de cod arbitrară

Critică 

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-28624

Citire în afara limitelor (CWE-125)

Citire arbitrară din sistemul de fișiere

Moderată 

3.3

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

CVE-2021-35992

Validare incorectă a intrării

(CWE-20)

Executare de cod arbitrară   

Critică  

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-35991

Scriere în afara limitelor

(CWE-787)

Executare de cod arbitrară

Critică

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-35989

CVE-2021-35990

Mențiuni

Adobe dorește să mulțumească următorilor cercetători pentru raportarea acestor probleme și pentru colaborarea cu Adobe în scopul protejării clienților noștri:  

  • Tran Van Khang - khangkito (VinCSS) lucrând pentru inițiativa Zero Day de la Trend Micro (CVE-2021-28624)
  • Mat Powell (@mrpowell) și Joshua Smith (@kernelsmith) din cadrul Inițiativei Zero Day de la Trend Micro (CVE-2021-35989, CVE-2021-35990, CVE-2021-35992)
  • Mat Powell de la inițiativa Zero Day de la Trend Micro (CVE-2021-35991)  

Revizii

20 august 2021: S-au adăugat detalii despre versiunea N-1 în secțiunea cu soluții.


Pentru mai multe informații, vizitați https://helpx.adobe.com/ro/security.html sau trimiteți e-mail la PSIRT@adobe.com

Obțineți ajutor mai rapid și mai ușor

Utilizator nou?