Идентификатор бюллетеня
Обновления системы безопасности для Adobe InCopy | APSB22-04
|  | Дата публикации | Приоритет | 
|---|---|---|
| APSB22-04 | 11 января 2022 г. | 3 | 
Сводка
Компания Adobe выпустила обновление безопасности для Adobe InCopy. В этом обновлении устранены критические и важные уязвимости. Эксплуатация уязвимости может привести к выполнению произвольного кода и повышению уровня полномочий.
Затронутые версии
| Продукт | Затронутая версия | Платформа | 
| Adobe InCopy | 16.4 и более ранние версии | Windows и MacOS | 
Решение
Adobe классифицирует это обновление при помощи следующего рейтинга приоритета и рекомендует пользователям обновить программное обеспечение посредством обновления приложения Creative Cloud для настольных ПК или путем перехода в меню справки InCopy и выбора раздела "Обновления". Для получения дополнительной информации см. эту страницу справки.
| Продукт | Обновленная версия | Платформа | Рейтинг приоритета | 
| Adobe InCopy | 16.4.1 | Windows и MacOS   | 3 | 
Для управляемых сред администраторы могут использовать Creative Cloud Packager для создания пакетов развертывания. Для получения дополнительной информации обращайтесь к этой странице справки.
Сведения об уязвимости
| Категория уязвимости | Влияние уязвимости | Серьезность | Базовая оценка CVSS   | Номер CVE | |
|---|---|---|---|---|---|
| Запись вне границ буфера (CWE-787) | Выполнение произвольного кода | Критическая | 7.8 | CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-45053 | 
| Использование данных после освобождения памяти (CWE-416) | Повышение уровня полномочий | Важная | 4.0 | CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N | CVE-2021-45054 | 
| Чтение за пределами буфера (CWE-125) | Выполнение произвольного кода | Критическая | 7.8 | CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-45055 | 
| Запись вне границ буфера (CWE-787) | Выполнение произвольного кода | Критическая | 7.8 | CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-45056 | 
Благодарности
Компания Adobe выражает благодарность следующим исследователям за сообщение об этой проблеме и за помощь Adobe в защите наших клиентов.
- Мэтт Пауэл, участник программы Trend Micro Zero Day Initiative (CVE-2021-45053, CVE-2021-45054, CVE-2021-45055, CVE-2021-45056)
 
 
_________________________________________________________________________________
Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com.