Adobe-säkerhetsbulletin

Säkerhetsuppdateringar för Adobe Lightroom Classic | APSB21-97

Bulletin-ID

Publiceringsdatum

Prioritet

ASPB21-97

26 oktober 20201    

2

Sammanfattning

Adobe har släppt uppdateringar för Adobe Lightroom Classic för Windows och macOS. Denna uppdatering åtgärdar en kritisk säkerhetslucka. Ett framgångsrikt utnyttjande kan leda till exekvering av godtycklig kod i den aktuella användarkontexten.  

Berörda versioner

Produkt

Version

Plattform

Lightroom Classic

10.3 och tidigare versioner      

Windows

Lösning

Adobe ger uppdateringarna följande prioritetsklassificeringar och rekommenderar användare att uppdatera till den senaste versionen via uppdateringsfunktionen i Creative Cloud-datorprogrammet.  Mer information finns på den här hjälpsidan.

Produkt

Version

Plattform

Prioritetsklassificering

Tillgänglighet

Lightroom Classic        

Lightroom Classic v10.4 och v11.0 

Windows och macOS

3

För hanterade miljöer kan IT-administratörer använda Admin Console för att distribuera Creative Cloud-program till slutanvändare. Mer information finns på den här hjälpsidan.

Sårbarhetsinformation

Sårbarhetskategori

Sårbarhetens inverkan

Allvarlighet

CVE-nummer

Skapande av tillfällig fil i katalog med felaktiga behörigheter (CWE-379

Eskalering av behörighet  
        

Kritisk

CVE-2021-40776 

Tack

Adobe vill tacka CQY i Topsec Alpha Team (yjdfy) för att ha rapporterat problemet och för samarbetet med Adobe i säkerhetsfrågor.

  • CQY från Topsec Alpha Team (yjdfy) (CVE-2021-40776)

 Adobe

Få hjälp snabbare och enklare

Ny användare?