Идентификатор бюллетеня
Обновление системы безопасности для Adobe InDesign | APSB22-05
|  | Дата публикации | Приоритет | 
|---|---|---|
| APSB22-05 | 11 января 2022 г. | 3 | 
Сводка
Компания Adobe выпустила обновление безопасности для Adobe InDesign.  Это обновление позволяет устранить критические и  средние  уязвимости. Эксплуатация уязвимости может привести к выполнению произвольного кода и повышению уровня полномочий.  
Затронутые версии
| Продукт | Затронутая версия | Платформа | 
| Adobe InDesign | 16.4 и более ранние версии | Windows и MacOS  | 
Решение
Adobe классифицирует это обновление при помощи следующего рейтинга приоритета и рекомендует пользователям обновить программное обеспечение посредством обновления приложения Creative Cloud для настольных ПК или путем перехода в меню справки InDesign и выбора раздела обновлений. Для получения дополнительной информации см. эту страницу справки.
| Продукт | Обновленная версия | Платформа | Рейтинг приоритета | 
| Adobe InDesign | 16.4.1 | Windows и MacOS | 3 | 
Для управляемых сред администраторы могут использовать Creative Cloud Packager для создания пакетов развертывания. Для получения дополнительной информации обращайтесь к этой странице справки.
Сведения об уязвимости
| Категория уязвимости | Влияние уязвимости | Серьезность | Базовая оценка CVSS   | Номер CVE | |
|---|---|---|---|---|---|
| Запись вне границ буфера (CWE-787) | Выполнение произвольного кода | Критическая | 7.8 | CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-45057 | 
| Запись вне границ буфера (CWE-787) | Выполнение произвольного кода | Критическая | 7.8 | CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-45058 | 
| Использование данных после освобождения памяти (CWE-416) | Повышение уровня полномочий | Средняя | 4.0 | CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N | CVE-2021-45059 | 
Благодарности
Компания Adobe выражает благодарность следующим пользователям за сообщение об этих проблемах и за помощь Adobe в защите наших клиентов:
- Мэтт Пауэл, участник программы Trend Micro Zero Day Initiative (CVE-2021-45057; CVE-2021-45058; CVE-2021-45059) 
 
 
 
Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com.