Adobe-säkerhetsbulletin

Säkerhetsuppdateringar för Adobe XD | APSB19-22

Bulletin-ID

Publiceringsdatum

Prioritet

APSB19-22

den 9 april 2019

3

Sammanfattning

Adobe har släppt uppdateringar för Adobe XD for macOS. Dessa uppdateringar åtgärdar kritiska säkerhetsluckor i Adobe XD version 16.0 och tidigare versioner.  Exploatering kan leda till exekvering av godtycklig kod i snabbmenyn för den aktuella användaren.

Berörda versioner

Produkt

Version

Plattform

Adobe XD

16.0 och tidigare versioner

macOS

Lösning

Adobe rekommenderar att du uppdaterar via Creative Cloud-skrivbordsappens uppdateringsmekanism.  Mer information finns på den här hjälpsidan.

Produkt

Version

Plattform

Adobe XD

17.0.12

macOS

För hanterade miljöer kan IT-administratörer använda Admin Console för att distribuera Creative Cloud-program till slutanvändare. Mer information finns på den här hjälpsidan.

Sårbarhetsinformation

Sårbarhetskategori

Sårbarhetens inverkan

Allvarlighet

CVE-nummer

Path traversal 

Exekvering av godtycklig kod

Kritisk

CVE-2019-7105

Path traversal

Exekvering av godtycklig kod

Kritisk

CVE-2019-7106

Tack

Adobe tackar Zhongcheng Li (CK01) på Topsec Alpha Team för att ha rapporterat problemen och för hans samarbete med Adobe i säkerhetsfrågor. 

 Adobe

Få hjälp snabbare och enklare

Ny användare?

Adobe MAX 2024

Adobe MAX
Kreativitetskonferensen

14–16 okt i Miami Beach och online

Adobe MAX

Kreativitetskonferensen

14–16 okt i Miami Beach och online

Adobe MAX 2024

Adobe MAX
Kreativitetskonferensen

14–16 okt i Miami Beach och online

Adobe MAX

Kreativitetskonferensen

14–16 okt i Miami Beach och online