Buletin de securitate Adobe

Actualizări de securitate disponibile pentru Adobe Illustrator | APSB21-24

ID buletin

Data publicării

Prioritatea

ASPB24-21 

11 mai 2021

3

Sumar

Adobe a lansat o actualizare pentru Adobe Illustrator 2021. Această actualizare remediază mai multe vulnerabilități critice care ar fi putut duce la executarea de cod arbitrar în contextul utilizatorului curent. 

Versiunile afectate

Produs

Versiunea

Platformă

Illustrator 2021

25.2 și versiunile anterioare

Windows

Soluție

Adobe clasifică aceste actualizări ca având următoarele evaluări de prioritate și recomandă ca utilizatorii să-și actualizeze instalarea la cea mai nouă versiune, prin mecanismul de actualizare al aplicației desktop Creative Cloud.  Pentru mai multe informații, consultați această pagină de ajutor.

Produs

Versiunea

Platformă

Prioritatea

Disponibilitate

Illustrator 2021    

25.2.3

Windows și macOS

3

Detalii privind vulnerabilitatea

Categoria de vulnerabilitate

Impactul vulnerabilității

Severitate

Numere CVE

Scriere în afara limitelor 

Execuție de cod arbitrară  

Critică

CVE-2021-21101

Coruperea memoriei

Execuție de cod arbitrară  

Critică

CVE-2021-21103

CVE-2021-21104

CVE-2021-21105

Traversare de cale

Execuție de cod arbitrară  

Critică

CVE-2021-21102

Mențiuni


Adobe dorește să mulțumească următorilor cercetători pentru raportarea acestor probleme și pentru colaborarea cu Adobe în scopul protejării clienților noștri:  

  • Tran Van Khang \xe2\x80\x93 khangkito (VinCSS) lucrând pentru inițiativa Zero Day de la Trend Micro (CVE-2021-21101)
  • rgod lucrând pentru inițiativa Zero Day de la Trend Micro (CVE-2021-21102)
  • Kushal Arvind Shah de la Laboratoarele FortiGuard ale Fortinet (CVE-2021-21103, CVE-2021-21104, CVE-2021-21105)


 

Obțineți ajutor mai rapid și mai ușor

Utilizator nou?