Идентификатор бюллетеня
Обновления системы безопасности для Adobe Animate | APSB23-15
|  | Дата публикации | Приоритет | 
|---|---|---|
| ASPB23-15 | 14 февраля 2023 г. | 3 | 
Сводка
Компания Adobe выпустила обновление для Adobe Animate. В этом обновлении исправлены критические уязвимости защиты. При успешном использовании эта уязвимость могла привести к выполнению произвольного кода в контексте текущего пользователя.
Затронутые версии
| Продукт | Версия | Платформа | 
|---|---|---|
| Adobe Animate 2022 г. | 22.0.8 и более ранние версии | Windows и macOS | 
| Adobe Animate 2023 | 23.0.0 и более ранние версии | Windows и macOS | 
Решение
Компания Adobe классифицирует это обновление при помощи следующего рейтинга приоритета и рекомендует пользователям обновить установленное приложение до новой версии с помощью средства обновления настольного приложения Creative Cloud. Для получения дополнительной информации обращайтесь к этой странице справки.
| Продукт | Версия | Платформа | Приоритет | Доступность | 
|---|---|---|---|---|
| Adobe Animate 2022     | 22.0.9 | Windows и MacOS | 3 | |
| Adobe Animate 2023 | 23.0.1 | Windows и macOS | 3 | 
В управляемых средах ИТ-администраторы могут использовать развертывать приложения Creative Cloud для конечных пользователей с помощью Admin Console. Для получения дополнительной информации обращайтесь к этой странице справки.
Сведения об уязвимости
| Категория уязвимости | Влияние уязвимости | Серьезность | Базовая оценка CVSS  | Номера CVE | |
|---|---|---|---|---|---|
| Переполнение буфера в динамической памяти (CWE-122) | Выполнение произвольного кода | Критическая | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2023-22236 | 
| Переполнение стекового буфера (CWE-121) | Выполнение произвольного кода | Критическая | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2023-22243 | 
| Использование данных после освобождения памяти (CWE-416) | Выполнение произвольного кода | Критическая | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2023-22246 | 
Благодарности
Компания Adobe приносит благодарность следующим людям и организациям за сообщение о релевантных проблемах и за помощь Adobe в обеспечении защиты наших клиентов:
- ЧЭНЬ ЦИНЯН (yjdfy) — CVE-2023-22236, CVE-2023-22243, CVE-2023-22246
 
 
Редакции
21 июня 2022 г.: изменена таблица затронутых версий.
Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com.