Идентификатор бюллетеня
Обновления безопасности для Adobe Photoshop | APSB21-38
| 
                    
     | 
                
            
                
                    
     Дата публикации  | 
                
            
                
                    
     Приоритет  | 
                
            
        
|---|---|---|
| 
                    
     APSB21-38  | 
            
                
                
                    
     08 июня 2021 г.  | 
            
                
                
                    
     3  | 
            
        
Сводка
Компания Adobe выпустила обновления для Photoshop для Windows и macOS. В этих обновлениях устранена критическая уязвимость.При успешном использовании эта уязвимость могла привести к выполнению произвольного кода в контексте текущего пользователя.
Затронутые версии
| 
                    
     Продукт  | 
            
                
                
                    
     Затронутая версия  | 
            
                
                
                    
     Платформа  | 
            
        
| 
                    
     Photoshop 2020  | 
            
                
                
                    
     21.2.8 и более ранние версии  | 
            
                
                
                    
     Windows и macOS   | 
            
        
| 
                    
     Photoshop 2021  | 
            
                
                
                    
     22.4.1 и более ранние версии       | 
            
                
                
                    
     Windows и MacOS  | 
            
        
Решение
Компания Adobe классифицирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновить установленное приложение до новой версии с помощью средства обновления настольного приложения Creative Cloud. Для получения дополнительной информации см. эту страницу справки.
| 
                    
     Продукт  | 
            
                
                
                    
     Обновленные версии  | 
            
                
                
                    
     Платформа  | 
            
                
                
                    
     Приоритет  | 
            
        
| 
                    
     Photoshop 2020  | 
            
                
                
                    
     21.2.9  | 
            
                
                
                    
     Windows и MacOS  | 
            
                
                
                    
     3  | 
            
        
| 
                    
     Photoshop 2021  | 
            
                
                
                    
     22.4.2  | 
            
                
                
                    
     Windows и MacOS  | 
            
                
                
                    
     3  | 
            
        
В управляемых средах ИТ-администраторы могут использовать развертывать приложения Creative Cloud для конечных пользователей с помощью Admin Console. Для получения дополнительной информации обращайтесь к этой странице справки.
Уязвимость CVE-2021-28582 была устранена в Photoshop 2020 версии 21.2.8, а также Photoshop 2021 версии 22.4.0.
Сведения об уязвимости
| 
                    
     Категория уязвимости  | 
                
            
                
                    
     Влияние уязвимости  | 
                
            
                
                    
     Серьезность  | 
                
            
                
                    
     Базовая оценка CVSS   | 
                
            
                
                    
     Номер CVE  | 
                
            
        |
|---|---|---|---|---|---|
| 
                    
     Переполнение буфера (CWE-788)  | 
            
                
                
                    
     Выполнение произвольного кода   | 
            
                
                
                    
     Критическая   | 
            
                
                
                    
     8.8  | 
            
                
                
                    
     CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2021-28582  | 
            
        
Благодарности
Компания Adobe приносит благодарность следующим людям и организациям за сообщение о релевантных проблемах и за помощь Adobe в обеспечении защиты наших клиентов:
- Юнцзюнь Лю, nsfocus security team (liuyongjun) (CVE-2021-28582)
 
Редакции
13 июля 2021 г.: удалены сведения о CVE-2021-28624   
 
 
 
Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com.