ID buletin
Actualizare de securitate disponibilă pentru InDesign | APSB18-11
|
Data publicării |
Prioritate |
---|---|---|
APSB18-11 |
10 aprilie 2018 |
3 |
Sumar
Adobe a lansat o actualizare de securitate pentru Adobe InDesign CC. Această actualizare remediază o vulnerabilitate critică de corupere a memoriei (CVE-2018-4928), cauzată de analizarea nesigură a unui fișier .inx creat special. Această actualizare remediază și o vulnerabilitate de cale de căutare neautorizată (CVE-2018-4927) din programul de instalare InDesign evaluată ca Importantă.
Versiuni afectate
Produs |
Versiune afectată |
Platformă |
Adobe InDesign CC |
13.0 și versiunile anterioare |
Windows și Macintosh |
Soluție
Adobe categorizează aceste actualizări cu următoarea evaluare de prioritate și recomandă ca utilizatorii să-și actualizeze instalările software prin programul de actualizare a aplicațiilor desktop Creative Cloud sau navigând la meniul Ajutor InDesign și făcând clic pe „Actualizări”. Pentru mai multe informații, consultați această pagină de ajutor.
Produs |
Versiune actualizată |
Platformă |
Evaluare a priorității |
Disponibilitate |
Adobe InDesign CC |
13.1 |
Windows și Macintosh |
3 |
Pentru mediile gestionate, administratorii IT pot utiliza Creative Cloud Packager pentru a crea pachete de dezvoltare. Consultați această pagină de ajutor pentru mai multe informații.
Detalii privind vulnerabilitatea
Categoria de vulnerabilitate |
Impactul vulnerabilității |
Severitate |
Număr CVE |
---|---|---|---|
Cale de căutare neautorizată |
Escaladarea privilegiilor locale |
Importantă |
CVE-2018-4927 |
Coruperea memoriei |
Executare de cod arbitrară |
Critică |
CVE-2018-4928 |
Mențiuni
Adobe dorește să mulțumească următoarelor persoane și organizații pentru raportarea problemelor relevante și pentru colaborarea cu Adobe în scopul protejării clienților noștri:
- Kushal Arvind Shah de la Laboratoarele FortiGuard ale Fortinet (CVE-2018-4927)
- Honggang Ren de la Fortinet FortiGuard Labs (CVE-2018-4928)