安全性公告 ID
發佈 Adobe Photoshop 的安全性更新 | APSB20-14
|  | 發佈日期 | 優先順序 | 
|---|---|---|
| APSB20-14 | 2020 年 3 月 17 日 | 3 | 
摘要
受影響的產品版本
| 產品 | 受影響的版本 | 平台 | 
| Photoshop CC 2019 | 20.0.8 及更早版本 | Windows 和 macOS | 
| Photoshop 2020 | 21.1 及更早版本 | Windows 和 macOS | 
解決方法
| 產品 | 更新版本 | 平台 | 優先順序 | 
| Photoshop CC 2019 | 20.0.9 | Windows 和 macOS | 3 | 
| Photoshop 2020 | 21.1.1 | Windows 和 macOS | 3 | 
對於受管理環境,IT 管理員可以使用 Admin Console 來向一般使用者部署 Creative Cloud 應用程式。如需詳細資訊,請參閱本說明頁面。
弱點詳細資料
| 弱點類別 | 弱點影響 | 嚴重性 | CVE 編號 | 
|---|---|---|---|
| 堆積損毀 | 任意執行程式碼 | 重大 | CVE-2020-3783 | 
| 記憶體損毀 | 任意執行程式碼 | 重大 | CVE-2020-3784 CVE-2020-3785 CVE-2020-3786 CVE-2020-3787 CVE-2020-3788 CVE-2020-3789 CVE-2020-3790 | 
| 超出範圍讀取 | 資訊洩漏   | 重要 | CVE-2020-3771 CVE-2020-3777 CVE-2020-3778 CVE-2020-3781 CVE-2020-3782 CVE-2020-3791 | 
| 超出範圍寫入 | 任意執行程式碼 | 重大 | CVE-2020-3773 CVE-2020-3779 | 
| 緩衝區錯誤 | 任意執行程式碼 | 重大 | CVE-2020-3770 CVE-2020-3772 CVE-2020-3774 CVE-2020-3775 CVE-2020-3776 CVE-2020-3780 | 
鳴謝
Adobe 在此感謝以下研究人員回報這些問題,與 Adobe 共同保護客戶的安全:
- 與趨勢科技零時差漏洞懸賞計畫合作的 Francis Provencher (CVE-2020-3771、CVE-2020-3778、CVE-2020-3790)
- 趨勢科技零時差漏洞懸賞計畫的 Mat Powell (CVE-2020-3779、CVE-2020-3780、CVE-2020-3781、CVE-2020-3782)
- 來自 Source Incite 並與趨勢科技零時差漏洞懸賞計畫合作的 Steven Seeley (mr_me) (CVE-2020-3791)
- 與趨勢科技零時差漏洞懸賞計畫合作的 Yu Zhou (CVE-2020-3770、CVE-2020-3772、CVE-2020-3773)
- 小鸡帮的 Yu Zhou(@yuzhou6666) (CVE-2020-3774、CVE-2020-3775、CVE-2020-3776、CVE-2020-3777)
- Fortinet (CVE-2020-3783、CVE-2020-3784、CVE-2020-3785、CVE-2020-3786、CVE-2020-3787、CVE-2020-3788、CVE-2020-3789)