Бюллетень безопасности Adobe

Доступны обновления безопасности для Adobe Premiere Elements | APSB21-78

Идентификатор бюллетеня

Дата публикации

Приоритет

ASPB21-78

14 сентября 2021 г.

3

Сводка

Компания Adobe выпустила обновления для Adobe Premiere Elements для Windows и macOS. В этих обновлениях устранено несколько критических уязвимостей.При успешном использовании эта уязвимость могла привести к выполнению произвольного кода в контексте текущего пользователя.      

Затронутые версии

Продукт

Версия

Платформа

Adobe Premiere Elements

2021 [сборка 19.0 (20210127.daily.2235820) и более ранние версии]     

Windows и macOS

Решение

Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям загрузить новую программу установки и обновить существующие установки.

Продукт

Версия

Платформа

Приоритет

Доступность

Adobe Premiere Elements

2021 [сборка 19.0 (20210809.daily.2242976)]

Windows и MacOS      

3

Примечание.

Чтобы проверить версию приложения Premiere Elements, установленную в системе, выполните следующие действия:  

  • Помощь
  • Сведения о меню приложения Premiere Elements
  • Текущая версия и номер сборки отображаются на экране-заставке.

Сведения об уязвимости

Категория уязвимости

Влияние уязвимости

Серьезность

Базовая оценка CVSS 

Номера CVE

Доступ к памяти после окончания буфера

(CWE-788)

Выполнение произвольного кода

Критическая

7.8

CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-39824

Доступ к памяти после окончания буфера

(CWE-788)

Выполнение произвольного кода

Критическая

7.8

CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-40701

Доступ к памяти после окончания буфера

(CWE-788)

Выполнение произвольного кода

Критическая

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-40700

CVE-2021-40703

CVE-2021-40702

Благодарности

Компания Adobe выражает благодарность следующим лицам за сообщение об этих проблемах и за помощь Adobe в защите наших клиентов:

  • CQY из группы Topsec Alpha Team (yjdfy) (CVE-2021-40700, CVE-2021-39824, CVE-2021-40702)
  • CFF из группы Topsec Alpha Team (cff_123)  (CVE-2021-40703, CVE-2021-40701)

Редакции

28 июня 2021 г.: добавлено примечание, в котором описаны действия по проверке версии программы установки.

4 октября 2021 г.: обновлена базовая оценка и вектор CVSS для CVE-2021-39824. и CVE-2021-40701.

4 октября 2021 г.: обновлен уровень важности уязвимости CVE -2021-40701.


 


Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com.

Логотип Adobe

Вход в учетную запись