Adobe 安全性公告
發佈 Adobe Creative Cloud 桌面應用程式的安全性更新 | APSB21-18
安全性公告 ID 發佈日期 優先順序
ASPB21-18
3 月 9 日2021 年 3

摘要

Adobe 已發佈 Creative Cloud 桌面應用程式的安全性更新。本更新解決多個重大的弱點,這些弱點若遭利用,可能導致使用者在使用過程中,發生系統任意執行程式碼的問題。

受影響的版本

產品 受影響的版本 平台
Creative Cloud 桌面應用程式
5.3 (含) 以前版本
Windows 和 Mac OS

解決方法

Adobe 將此更新分類為下列優先順序分級,並建議使用者將他們的安裝更新為最新版本:

產品 已更新的版本 平台 優先順序分級 上市情況
Creative Cloud 桌面應用程式 5.4 Windows 和 Mac OS
3 下載中心

弱點詳細資料

弱點類別 弱點影響 嚴重性 CVE 編號
任意覆寫檔案
任意執行程式碼
重大
CVE-2021-21068
作業系統指令插入
任意執行程式碼        
重大
CVE-2021-21078
不當的輸入驗證
權限提升 重大

CVE-2021-21069

CVE-2021-28547

鳴謝

Adobe 在此感謝以下幾位研究人員回報此問題,與 Adobe 共同保護我們的客戶: 

  • Yjdfy (CVE-2021-21068、CVE-2021-28547)
  • 與趨勢科技零時差漏洞懸賞計畫合作的 Rookuu (CVE-2021-21069)
  • Star Finanz 的 Sebastian Fuchs (CVE-2021-21078)

修訂

2021 年 3 月 26 日:新增 CVE-2021-28547 的相關細節。