Идентификатор бюллетеня
Доступны обновления безопасности для Adobe Premiere Pro | APSB21-100
| 
                    
     | 
                
            
                
                    
     Дата публикации  | 
                
            
                
                    
     Приоритет  | 
                
            
        
|---|---|---|
| 
                    
     APSB21-100  | 
            
                
                
                    
     26 октября 2021 г.  | 
            
                
                
                    
     3  | 
            
        
Сводка
Компания Adobe выпустила обновления для Adobe Premiere Pro для Windows и macOS. Это обновление позволяет устранить несколько критических, важных и средних уязвимостей. При успешном использовании эти уязвимости могли привести к выполнению произвольного кода, повышению уровня полномочий и отказу в обслуживании приложения. 
    
Затронутые версии
| 
                    
     Продукт  | 
                
            
                
                    
     Версия  | 
                
            
                
                    
     Платформа  | 
                
            
        
|---|---|---|
| 
                    
     Adobe Premiere Pro  | 
            
                
                
                    
     15.4.1 и более ранние версии       | 
            
                
                
                    
     Windows и MacOS  | 
            
        
Решение
Компания Adobe классифицирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновить установленное приложение до новой версии с помощью средства обновления настольного приложения Creative Cloud.Для получения дополнительной информации обращайтесь к этой странице справки.
| 
                    
     Продукт  | 
                
            
                
                    
     Версия  | 
                
            
                
                    
     Платформа  | 
                
            
                
                    
     Рейтинг приоритета  | 
                
            
                
                    
     Доступность  | 
                
            
        
|---|---|---|---|---|
| 
                    
     Adobe Premiere Pro  | 
            
                
                
                    
     22.0  | 
            
                
                
                    
     Windows и MacOS  | 
            
                
                
                    
     3  | 
            
                
                |
| 
                    
     Adobe Premiere Pro  | 
            
                
                
                    
     15.4.2  | 
            
                
                
                    
     Windows и MacOS  | 
            
                
                
                    
     3  | 
            
                
                
В управляемых средах ИТ-администраторы могут использовать развертывать приложения Creative Cloud для конечных пользователей с помощью Admin Console. Для получения дополнительной информации обращайтесь к этой странице справки.
Сведения об уязвимости
| 
                    
     Категория уязвимости  | 
                
            
                
                    
     Влияние уязвимости  | 
                
            
                
                    
     Серьезность  | 
                
            
                
                    
     Базовая оценка CVSS    | 
                
            
                
                    
     Номера CVE  | 
                
            
        |
|---|---|---|---|---|---|
| 
                    
     Доступ к памяти после окончания буфера (CWE-788)  | 
            
                
                
                    
     Выполнение произвольного кода  | 
            
                
                
                    
     Критическая  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H   | 
            
                
                
                    
     CVE-2021-40792     | 
            
        
| 
                    
     Доступ к памяти после окончания буфера (CWE-788)   | 
            
                
                
                    
     Выполнение произвольного кода   | 
            
                
                
                    
     Критическая  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H   | 
            
                
                
                    
     CVE-2021-40793      | 
            
        
| 
                    
     Доступ к памяти после окончания буфера (CWE-788)   | 
            
                
                
                    
     Выполнение произвольного кода   | 
            
                
                
                    
     Критическая  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H   | 
            
                
                
                    
     CVE-2021-40794    | 
            
        
| 
                    
     Разыменование NULL указателя (CWE-476)   | 
            
                
                
                    
     Отказ в обслуживании приложения   | 
            
                
                
                    
     Важная  | 
            
                
                
                    
     5.5  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H   | 
            
                
                
                    
     CVE-2021-40796   | 
            
        
| 
                    
     Разыменование NULL указателя (CWE-476)   | 
            
                
                
                    
     Отказ в обслуживании приложения   | 
            
                
                
                    
     Важная  | 
            
                
                
                    
     5.5  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H  | 
            
                
                
                    
     CVE-2021-42263   | 
            
        
| 
                    
     Разыменование NULL указателя (CWE-476)   | 
            
                
                
                    
     Отказ в обслуживании приложения   | 
            
                
                
                    
     Важная  | 
            
                
                
                    
     5.5  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H   | 
            
                
                
                    
     CVE-2021-42264    | 
            
        
Благодарности
Компания Adobe выражает благодарность следующим лицам за сообщение об этих проблемах и за помощь Adobe в защите наших клиентов:
(hy350) HY350 из группы Topsec Alpha Team CVE-2021-42264; CVE-2021-42263; CVE-2021-40796
(yjdfy) CQY из группы Topsec Alpha Team CVE-2021-40793
(cff_123) CFF из группы Topsec Alpha Team- CVE-2021-40794; CVE-2021-40792
   
Редакции
30 октября 2021 г.: добавлена строка в таблицу решений для версии N-1.
Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com