安全性公告 ID
發佈 Adobe Bridge 的安全性更新 | APSB21-69
|  | 發佈日期 | 優先順序 | 
|---|---|---|
| APSB21-69 | 2021 年 8 月 17 日  | 3 | 
摘要
受影響的版本
| 產品 | 版本 | 平台 | 
|---|---|---|
| Adobe Bridge   | 11.1 (含) 以前版本  | Windows | 
解決方法
| 產品 | 版本 | 平台 | 優先順序    | 上市情況     | 
|---|---|---|---|---|
| Adobe Bridge   | 11.1.1 | Windows 和 macOS | 3 | |
| Adobe Bridge   | 10.1.3 | Windows and macOS | 3 | 
弱點詳細資料
| 弱點類別 | 弱點影響 | 嚴重性 | CVSS base score | CVE 編號 | |
|---|---|---|---|---|---|
| 超出範圍寫入 (CWE-787) | 任意執行程式碼 | 重大 | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-36072 | 
| 緩衝結束後存取記憶體位置 (CWE-788) | 任意執行程式碼 | 重大 | 8.8 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-36078 | 
| 堆積型緩衝區溢位 (CWE-122) | 任意執行程式碼    | 重大   | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-36073 | 
| 超出範圍讀取 (CWE-125) | 任意執行程式碼 | 重大 | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-36079 | 
| Out-of-bounds Read (CWE-125) | Memory leak | Critical  | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-36074 | 
| Buffer Overflow (CWE-120) | Arbitrary code execution | Critical  | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-36075 | 
| Access of Memory Location After End of Buffer (CWE-788) | Application denial-of-service | Important | 5.5 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H | CVE-2021-36077 | 
| Out-of-bounds Read (CWE-125) | Arbitrary file system read | Moderate | 3.3 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N | CVE-2021-36071 | 
| Access of Memory Location After End of Buffer (CWE-788) | Arbitrary code execution | Critical  | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2021-36067 CVE-2021-36068 CVE-2021-36069 CVE-2021-36049 CVE-2021-36076 CVE-2021-36059 | 
鳴謝
Adobe 在此感謝以下研究人員回報這些問題,與 Adobe 共同保護我們的客戶:
- 天融信阿爾法團隊的 CFF (cff_123) (CVE-2021-36067、CVE-2021-36068、CVE-2021-36069、CVE-2021-36075、CVE-2021-36076、CVE-2021-36059、CVE-2021-39816、CVE-2021-39817)
- 天融信阿爾法團隊的 CQY (yjdfy) (CVE-2021-36049、CVE-2021-36077)
- 與趨勢科技零時差漏洞懸賞計畫合作的 Kdot (CVE-2021-36072、CVE-2021-36073)
- 來自百度安全實驗室並與趨勢科技零時差漏洞懸賞計畫合作的 Qiao Li (CVE-2021-36078)
- 趨勢科技零時差漏洞懸賞計畫的 Mat Powell (CVE-2021-36079、CVE-2021-36074、CVE-2021-36071)
For more information, visit https://helpx.adobe.com/security.html , or email PSIRT@adobe.com