Идентификатор бюллетеня
Обновления безопасности для Adobe Photoshop | APSB21-17
| 
                    
     | 
                
            
                
                    
     Дата публикации  | 
                
            
                
                    
     Приоритет  | 
                
            
        
|---|---|---|
| 
                    
     APSB21-17  | 
            
                
                
                    
     09 марта 2021 года        | 
            
                
                
                    
     3  | 
            
        
Сводка
Компания Adobe выпустила обновления для Photoshop для Windows и macOS.Эти обновления позволяют устранить несколько критических уязвимостей. При успешном использовании эта уязвимость могла привести к выполнению произвольного кода в контексте текущего пользователя.
Затрагиваемые версии
| 
                    
     Продукт  | 
            
                
                
                    
     Затронутая версия  | 
            
                
                
                    
     Платформа  | 
            
        
| 
                    
     Photoshop 2020  | 
            
                
                
                    
     21.2.5 и более ранние версии  | 
            
                
                
                    
     Windows и macOS   | 
            
        
| 
                    
     Photoshop 2021  | 
            
                
                
                    
     22.2 и более ранние версии  | 
            
                
                
                    
     Windows и MacOS  | 
            
        
Решение
Компания Adobe классифицирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновить установленное приложение до новой версии с помощью средства обновления настольного приложения Creative Cloud. Для получения дополнительной информации см. эту страницу справки.
| 
                    
     Продукт  | 
            
                
                
                    
     Обновленные версии  | 
            
                
                
                    
     Платформа  | 
            
                
                
                    
     Приоритет  | 
            
        
| 
                    
     Photoshop 2020  | 
            
                
                
                    
     21.2.6  | 
            
                
                
                    
     Windows и MacOS  | 
            
                
                
                    
     3  | 
            
        
| 
                    
     Photoshop 2021  | 
            
                
                
                    
     22.3  | 
            
                
                
                    
     Windows и MacOS  | 
            
                
                
                    
     3  | 
            
        
В управляемых средах ИТ-администраторы могут использовать развертывать приложения Creative Cloud для конечных пользователей с помощью Admin Console. Для получения дополнительной информации обращайтесь к этой странице справки.
Сведения об уязвимости
| 
                    
     Категория уязвимости  | 
                
            
                
                    
     Влияние уязвимости  | 
                
            
                
                    
     Серьезность  | 
                
            
                
                    
     Номер CVE  | 
                
            
        
|---|---|---|---|
| 
                    
     Переполнение буфера  | 
            
                
                
                    
     Выполнение произвольного кода   | 
            
                
                
                    
     Критическая   | 
            
                
                
                    
      CVE-2021-21082  | 
            
        
| 
                    
     Запись за пределами буфера  | 
            
                
                
                    
     Выполнение произвольного кода   | 
            
                
                
                    
     Критическая   | 
            
                
                
                    
      CVE-2021-21067  | 
            
        
Благодарности
Компания Adobe выражает благодарность следующим исследователям за сообщение об этих проблемах и за помощь Adobe в защите наших клиентов:
- Кушал Арвинд Шах, FortiGuard Labs (CVE-2021-21082)
 - Матеуш Юрцик, Google (CVE-2021-21067)