Adobe-säkerhetsbulletin

Säkerhetsuppdateringar för Adobe Animate | APSB21-105

Bulletin-ID

Publiceringsdatum

Prioritet

ASPB21-105

den 26 oktober 2021

3

Sammanfattning

Adobe har släppt en uppdatering för Adobe Animate. Uppdateringen åtgärdar flera kritiska och viktiga sårbarheter.  Exploatering kan leda till exekvering av godtycklig kod och eskalering av behörighet i den aktuella användarkontexten. 
    

Berörda versioner

Produkt

Version

Plattform

Adobe Animate

21.0.9 och tidigare versioner       

Windows

Lösning

Adobe ger uppdateringen följande  prioritetsklassificering och rekommenderar användare att uppdatera till den senaste versionen via uppdateringsfunktionen i Creative Cloud-datorprogrammet.  Mer information finns på den här hjälpsidan.

Produkt

Version

Plattform

Prioritet

Tillgänglighet

Adobe Animate

22.0

Windows och macOS

3

Hämtningscentret     

Adobe Animate

21.0.10

Windows och macOS

3

Hämtningscentret     

För hanterade miljöer kan IT-administratörer använda Admin Console för att distribuera Creative Cloud-program till slutanvändare. Mer information finns på den här hjälpsidan.  

Sårbarhetsinformation

Sårbarhetskategori

Sårbarhetens inverkan

Allvarlighet

CVSS-baspoäng 

CVE-nummer

Åtkomst till minnesplats efter buffertens slut (CWE-788

Exekvering av godtycklig kod  

Kritisk

7.8

CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 

CVE-2021-40733  

 

Åtkomst till minnesplats efter buffertens slut (CWE-788

Exekvering av godtycklig kod  

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 

CVE-2021-42266  

Åtkomst till minnesplats efter buffertens slut (CWE-788

Exekvering av godtycklig kod  
 

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 

CVE-2021-42267 

NULL-pekaravvikelse (CWE-476

Exekvering av godtycklig kod

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 

CVE-2021-42268 

Användning efter frigöring (CWE-416

Exekvering av godtycklig kod

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 

CVE-2021-42269  

Överskridning av skrivningsgränser (CWE-787

Exekvering av godtycklig kod

Kritisk

7.8

CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 

CVE-2021-42270   

Överskridning av skrivningsgränser (CWE-787

Exekvering av godtycklig kod  

Kritisk

7.8

CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-42271 

Överskridning av skrivningsgränser (CWE-787

Exekvering av godtycklig kod  

Kritisk

7.8

CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 

CVE-2021-42272 

Överskridning av skrivningsgränser (CWE-787

Exekvering av godtycklig kod  

Kritisk

7.8

CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 

CVE-2021-42524  

Överskridning av läsningsgränser (CWE-125

Eskalering av behörighet 

Viktig

4.4

CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N 

CVE-2021-42525  

Tack



 Adobe tackar följande personer för att de har rapporterat problemen och för att de samarbetar med oss i säkerhetsfrågor: 

  • (yjdfy) CQY från Topsec Alpha Team- CVE-2021-42269; CVE-2021-42268; CVE-2021-42267; CVE-2021-42266; CVE-2021-40733

  • Mat Powell från Trend Micro Zero Day Initiative (CVE-2021-42525)
  • Tran Van Khang - khangkito (VinCSS) i samarbete med Trend Micro Zero Day Initiative (CVE-2021-42524, CVE-2021-42272, CVE-2021-42271)  
  • Francis Provencher i samarbete med Trend Micro Zero Day Initiative (CVE-2021-42270)

Revisioner

den 9 november 2021: Lade till rad i lösningstabellen för N-1.


Mer information finns på https://helpx.adobe.com/se/security.html eller på PSIRT@adobe.com.

Få hjälp snabbare och enklare

Ny användare?