安全性公告 ID
Adobe After Effects 發佈安全性更新 | APSB21-49
|  | 發佈日期 | 優先順序 | 
|---|---|---|
| ASPB21-49 | 2021 年 6 月 8 日 | 3 | 
摘要
受影響的版本
| 產品 | 版本 | 平台 | 
|---|---|---|
| Adobe After Effects | 18.2 (含) 以前版本 | Windows | 
解決方法
若是受管理環境,IT 管理員可使用 Admin Console 為一般使用者部署 Creative Cloud 應用程式。如需詳細資訊,請參閱此說明頁面。
弱點詳細資料
| 弱點類別 | 弱點影響 | 嚴重性 | CVSS base score  | CVE 編號 | |
|---|---|---|---|---|---|
| 超出範圍讀取 (CWE-125) | 記憶體流失  | 重要 | 5.5 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N | CVE-2021-28600 | 
| NULL Pointer Dereference  (CWE-476)  | Application denial-of-service  | Moderate | 3.3 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L | CVE-2021-28601 | 
| Access of Memory Location After End of Buffer (CWE-788) | Arbitrary Code Execution | Critical | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-28602 CVE-2021-28605 CVE-2021-28607 | 
| Heap-based Buffer Overflow  (CWE-122) | Arbitrary Code Execution | Critical | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-28603 CVE-2021-28604 CVE-2021-28608 CVE-2021-28610 | 
| Stack-based Buffer Overflow (CWE-121) | Arbitrary Code Execution | Critical | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-28606 | 
| Out-of-bounds Read (CWE-125) | Arbitrary file system read | Important | 5.5 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N | CVE-2021-28609 CVE-2021-28615 | 
| Out-of-bounds Read (CWE-125) | Memory leak  | Important | 6.1 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:L | CVE-2021-28611 CVE-2021-28612 CVE-2021-28614 CVE-2021-28616 | 
鳴謝
Adobe 在此感謝 nsfocus 安全小組的 Yongjun Liu 提報相關問題,並與 Adobe 合作,協助我們保護客戶的安全。
修訂
2021 年 5 月 12 日:加入 CVE-2021-28586、CVE-2021-28587 的詳細資訊。
2021 年 10 月 25 日:針對 N-1 版本新增一列解決方案。
For more information, visit https://helpx.adobe.com/security.html , or email PSIRT@adobe.com