Идентификатор бюллетеня
Обновления системы безопасности для Adobe FrameMaker | APSB22-42
|  | Дата публикации | Приоритет | 
|---|---|---|
| APSB22-42 | 9 августа 2022 г.     | 3 | 
Сводка
Компания Adobe выпустила обновление системы безопасности для Adobe FrameMaker. В этом обновлении устранено несколько критических и важных уязвимостей. При успешном использовании это может привести к выполнению произвольного кода
и утечке памяти.              
Затронутые версии
| Продукт | Версия | Платформа | 
|---|---|---|
| Adobe FrameMaker | Обновление 8 для выпуска 2019 и более ранние версии   | Windows | 
| Adobe FrameMaker | Обновление 4 для выпуска 2020 и более ранние версии     | Windows | 
Решение
Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновлять установленное программное обеспечение до последних версий:
| Продукт | Версия | Платформа | Приоритет | Доступность | 
|---|---|---|---|---|
| Adobe FrameMaker | Версия FrameMaker 15.0.8 (2019) | Windows | 3 | |
| Adobe FrameMaker | Версия FrameMaker 16.0.4 (2020) 
 | Windows | 3 | 
Сведения об уязвимости
| Категория уязвимости | Влияние уязвимости | Серьезность | Базовая оценка CVSS  | Номера CVE | |
|---|---|---|---|---|---|
| Чтение за пределами буфера (CWE-125) | Утечка памяти | Важная | 5.5 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N | CVE-2022-34264 | 
| Чтение за пределами буфера (CWE-125) | Выполнение произвольного кода | Критическая | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2022-35673 | 
| Чтение за пределами буфера (CWE-125) | Выполнение произвольного кода | Критическая | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2022-35674 | 
| Использование данных после освобождения памяти (CWE-416) | Выполнение произвольного кода | Критическая | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2022-35675 | 
| Переполнение буфера в динамической памяти (CWE-122) | Выполнение произвольного кода | Критическая | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2022-35676 | 
| Переполнение буфера в динамической памяти (CWE-122) | Выполнение произвольного кода | Критическая | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2022-35677 | 
Благодарности
Adobe приносит благодарность следующим инициативным людям и организациям за сообщение о релевантных проблемах и за помощь Adobe в обеспечении защиты наших клиентов:
- Мэтт Пауэл, участник программы Trend Micro Zero Day Initiative-- CVE-2022-34264, CVE-2022-35673, CVE-2022-35674, CVE-2022-35675, CVE-2022-35676, CVE-2022-35677
 
 
Редакции
5 января 2022 г.: техническая заметка привязана к соответствующей странице
22 сентября 2021 г.: добавлены сведения о CVE-2021-39862 и CVE-2021-39865.
Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com