Adobe-säkerhetsbulletin

Säkerhetsuppdatering för Adobe Connect | APSB21-91

Bulletin-ID

Publiceringsdatum

Prioritet

APSB21-91

den 12 oktober 2021

2

Sammanfattning

Adobe har släppt en säkerhetsuppdatering för Adobe Connect. Uppdateringen åtgärdar allvarliga och viktiga sårbarheter.Ett framgångsrikt utnyttjande kan leda till exekvering av godtycklig kod.  
  

Berörda produktversioner

Produkt

Version

Plattform

Adobe Connect

11.2.3  och tidigare versioner            

Alla

Lösning

Adobe klassar dessa uppdateringar med följande prioritetsklassificeringar och rekommenderar användare att uppdatera till den senaste versionen.

Produkt

Version

Plattform

Prioritet

Tillgänglighet

Adobe Connect

11.3

Alla

2

Sårbarhetsinformation

Sårbarhetskategori

Sårbarhetens inverkan

Allvarlighet

CVSS-baspoäng 

CVE-nummer

Deserialisering av ej tillförlitliga data (CWE-502

Exekvering av godtycklig kod

Kritisk  

9.8

CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 

CVE-2021-40719 

Serveröverskridande skriptning (Reflekterad XSS)

(CWE-79)

Exekvering av godtycklig kod

Viktigt  

6.4

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N

CVE-2021-40721

Tack

Adobe tackar följande personer för att de har rapporterat problemen och för att de samarbetar med oss i säkerhetsfrågor:

  • Cyku (CVE-2021-40719)

  • celesian (CVE-2021-40721)

Revisioner

den 27 oktober 2021: uppdaterade påverkade/korrigerade versioner


Mer information finns på https://helpx.adobe.com/se/security.html eller på PSIRT@adobe.com.

Få hjälp snabbare och enklare

Ny användare?