Buletin de securitate Adobe

Actualizări de securitate disponibile pentru Adobe Bridge | APSB21-69

ID buletin

Data publicării

Prioritatea

APSB21-69

17 august 2021 

3

Sumar

Adobe a lansat o actualizare de securitate pentru Adobe Bridge. Această actualizare remediază o vulnerabilitate moderată, una importantă și mai multe  critice care ar putea duce la executarea de cod arbitrar în contextul utilizatorului curent.       

  

Versiunile afectate

Produs

Versiunea

Platformă

Adobe Bridge  

11.1 și versiunile anterioare 

Windows  

Soluție

Adobe clasifică aceste actualizări ca având următoarele evaluări de prioritate și recomandă ca utilizatorii să-și actualizeze instalarea la cea mai nouă versiune, prin mecanismul de actualizare al aplicației desktop Creative Cloud.  Pentru mai multe informații, consultați această pagină de ajutor.   

Produs

Versiunea

Platformă

Prioritatea   

Disponibilitate    

Adobe Bridge  

11.1.1

Windows și macOS    

3

Adobe Bridge  

10.1.3

Windows și macOS    

3

Detalii privind vulnerabilitatea

Categoria de vulnerabilitate

Impactul vulnerabilității

Severitate

Scor de bază CVSS

Numere CVE

Scriere în afara limitelor

(CWE-787)

Executare de cod arbitrară

Critică 

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-36072

Accesarea locației de memorie după terminarea zonei tampon

(CWE-788)

Executare de cod arbitrară 

Critică

8.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-36078

Depășire tampon bazată pe stivă (CWE-122)

Executare de cod arbitrară   

Critică  

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-36073

Citire în afara limitelor

(CWE-125)

Executare de cod arbitrară

Critică

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-36079

Citire în afara limitelor

(CWE-125)

Scurgere de memorie

Critică 

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-36074

Depășire tampon (CWE-120)

Executare de cod arbitrară

Critică 

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-36075

Accesarea locației de memorie după terminarea zonei tampon

(CWE-788)

Refuz de serviciu pentru aplicație

Importantă

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2021-36077

Citire în afara limitelor

(CWE-125)

Citire arbitrară din sistemul de fișiere

Moderată

3.3

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

CVE-2021-36071

Accesarea locației de memorie după terminarea zonei tampon

(CWE-788)

Executare de cod arbitrară

Critică 

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-36067

CVE-2021-36068

CVE-2021-36069

CVE-2021-36049

CVE-2021-36076

CVE-2021-36059

CVE-2021-39816

CVE-2021-39817

Mențiuni

Adobe dorește să mulțumească următorilor cercetători pentru raportarea acestor probleme și pentru colaborarea cu Adobe în scopul protejării clienților noștri:  

  • CFF din echipa Topsec Alpha (cff_123) (CVE-2021-36067, CVE-2021-36068, CVE-2021-36069, CVE-2021-36075, CVE-2021-36076, CVE-2021-36059, CVE-2021-39816, CVE-2021-39817)  
  • CQY din echipa Topsec Alpha (yjdfy) (CVE-2021-36049, CVE-2021-36077) 
  • Kdot, în colaborare cu inițiativa Zero Day de la Trend Micro (CVE-2021-36072, CVE-2021-36073)
  • Qiao Li de la Baidu Security Lab, lucrând cu inițiativa Zero Day de la Trend Micro (CVE-2021-36078)
  • Mat Powell din inițiativa Zero Day de la Trend Micro (CVE-2021-36079, CVE-2021-36074, CVE-2021-36071)

Pentru mai multe informații, vizitați https://helpx.adobe.com/ro/security.html sau trimiteți e-mail la PSIRT@adobe.com

Obțineți ajutor mai rapid și mai ușor

Utilizator nou?