Идентификатор бюллетеня
Доступны обновления безопасности для Adobe Premiere Elements | APSB21-78
|
Дата публикации |
Приоритет |
---|---|---|
ASPB21-78 |
14 сентября 2021 г. |
3 |
Сводка
Компания Adobe выпустила обновления для Adobe Premiere Elements для Windows и macOS. В этих обновлениях устранено несколько критических уязвимостей.При успешном использовании эта уязвимость могла привести к выполнению произвольного кода в контексте текущего пользователя.
Затронутые версии
Продукт |
Версия |
Платформа |
---|---|---|
Adobe Premiere Elements |
2021 [сборка 19.0 (20210127.daily.2235820) и более ранние версии] |
Windows и macOS |
Решение
Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям загрузить новую программу установки и обновить существующие установки.
Продукт |
Версия |
Платформа |
Приоритет |
Доступность |
---|---|---|---|---|
Adobe Premiere Elements |
2021 [сборка 19.0 (20210809.daily.2242976)] |
Windows и MacOS |
3 |
Чтобы проверить версию приложения Premiere Elements, установленную в системе, выполните следующие действия:
- Помощь
- Сведения о меню приложения Premiere Elements
- Текущая версия и номер сборки отображаются на экране-заставке.
Сведения об уязвимости
Категория уязвимости |
Влияние уязвимости |
Серьезность |
Базовая оценка CVSS |
Номера CVE |
|
---|---|---|---|---|---|
Доступ к памяти после окончания буфера (CWE-788) |
Выполнение произвольного кода |
Критическая |
7.8 |
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-39824 |
Доступ к памяти после окончания буфера (CWE-788) |
Выполнение произвольного кода |
Критическая |
7.8 |
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-40701 |
Доступ к памяти после окончания буфера (CWE-788) |
Выполнение произвольного кода |
Критическая |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-40700 CVE-2021-40703 CVE-2021-40702 |
Благодарности
Компания Adobe выражает благодарность следующим лицам за сообщение об этих проблемах и за помощь Adobe в защите наших клиентов:
- CQY из группы Topsec Alpha Team (yjdfy) (CVE-2021-40700, CVE-2021-39824, CVE-2021-40702)
- CFF из группы Topsec Alpha Team (cff_123) (CVE-2021-40703, CVE-2021-40701)
Редакции
28 июня 2021 г.: добавлено примечание, в котором описаны действия по проверке версии программы установки.
4 октября 2021 г.: обновлена базовая оценка и вектор CVSS для CVE-2021-39824. и CVE-2021-40701.
4 октября 2021 г.: обновлен уровень важности уязвимости CVE -2021-40701.
Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com.