Adobe-säkerhetsbulletin

Säkerhetsuppdateringar för Adobe Illustrator| APSB22-07

Bulletin-ID

Publiceringsdatum

Prioritet

ASPB22-07

8 februari  2022     

3

Sammanfattning

Adobe har släppt en uppdatering för Adobe Illustrator 2022 och Adobe Illustrator 2021.Uppdateringen åtgärdar kritiskaviktiga och måttliga sårbarheter som kan leda till eskalering av behörighet, överbelastning av en applikation och minnesläckage.   
             

Berörda versioner

Produkt

Version

Plattform

Illustrator 2022

26.0.2 och tidigare versioner 
 

Windows och macOS

Illustrator 2021

25.4.3 och tidigare versioner 

Windows och macOS

Lösning

Adobe ger uppdateringarna följande  prioritetsklassificeringar och rekommenderar användare att uppdatera till den senaste versionen via uppdateringsfunktionen i Creative Cloud-datorprogrammet.  Mer information finns på den här hjälpsidan.

Produkt

Version

Plattform

Prioritet

Tillgänglighet

Illustrator 2022    

26.0.3

Windows och macOS

3

Illustrator 2021    

25.4.4

Windows och macOS

3

Sårbarhetsinformation

Sårbarhetskategori

Sårbarhetens inverkan

Allvarlighet

CVSS-baspoäng 

CVE-nummer

Överskridning av skrivningsgränser (CWE-787)

Exekvering av godtycklig kod

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2022-23186

NULL-pekaravvikelse (CWE-476)

Överbelastningsattack mot program

Viktig

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2022-23189

Åtkomst till minnesplats efter buffertens slut (CWE-788)

Minnesläcka

Viktigt

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2022-23190

Åtkomst till minnesplats efter buffertens slut (CWE-788)

Minnesläcka

Viktigt

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2022-23191

Åtkomst till minnesplats efter buffertens slut (CWE-788)

Minnesläcka

Viktigt

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2022-23192

Åtkomst till minnesplats efter buffertens slut (CWE-788)

Minnesläcka

Viktigt

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2022-23193

Åtkomst till minnesplats efter buffertens slut (CWE-788)

Minnesläcka

Viktigt

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2022-23194

Åtkomst till minnesplats efter buffertens slut (CWE-788)

Minnesläcka

Viktigt

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2022-23195

Överskridning av läsningsgränser (CWE-125)

Minnesläcka

Måttlig

3.3

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

CVE-2022-23196

Överskridning av läsningsgränser (CWE-125)

Minnesläcka

Måttlig

3.3

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

CVE-2022-23197

NULL-pekaravvikelse (CWE-476)

Överbelastningsattack mot program

Måttlig

3.3

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L

CVE-2022-23198

NULL-pekaravvikelse (CWE-476)

Överbelastningsattack mot program

Måttlig

3.3

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L

CVE-2022-23199

Buffertspill (CWE-120)

Exekvering av godtycklig kod

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2022-23188

Tack

Adobe tackar följande forskare för att de rapporterat problem och för att de samarbetar med oss i säkerhetsfrågor:   

Yonghui Han på Fortinets FortiGuard Labs – CVE-2022-23198, CVE-2022-23197, CVE-2022-23196, CVE-2022-23189, CVE-2022-23199, CVE-2022-23186

Kushal Arvind Shah på Fortinets FortiGuard Labs – CVE-2022-23195, CVE-2022-23194, CVE-2022-23193, CVE-2022-23192, CVE-2022-23191, CVE-2022-23190, CVE-2022-23188








 




 

 


Mer information finns på https://helpx.adobe.com/se/security.html eller på PSIRT@adobe.com

Få hjälp snabbare och enklare

Ny användare?