Бюллетень безопасности Adobe

Обновление системы безопасности для Adobe Digital Editions | APSB23-04

Идентификатор бюллетеня

Дата публикации

Приоритет

APSB23-04

11 апреля 2023 г.  

3

Сводка

Компания Adobe выпустила обновление системы безопасности для Adobe Digital Editions. В этом обновлении устранена одна критическая уязвимость, которая могла привести к выполнению произвольного кода.     

Затрагиваемые версии продуктов

Продукт

Версия

Платформа

Adobe Digital Editions

4.5.11.187303 и более ранние версии

Windows

Решение

Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновлять установленное программное обеспечение до последних версий:

Продукт

Версия

Платформа

Приоритет

Доступность

Adobe Digital Editions

4.5.11.187658

Windows

3

Примечание.

Сведения об уязвимости

Категория уязвимости

Влияние уязвимости

Серьезность

Базовая оценка CVSS 

Номера CVE

Запись вне границ буфера (CWE-787)

Выполнение произвольного кода
 

Критическая

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2023-21582

Благодарности

Компания Adobe выражает благодарность следующим исследователям за сообщение об этих проблемах и за помощь Adobe в защите наших клиентов.   

  • Майкл ДеПлант (@izobashi), участник программы Trend Micro Zero Day Initiative - CVE-2023-21582



Редакции

22 мая 2023 года: обновлена страница загрузки решения.


Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com 

 

 Adobe

Получайте помощь быстрее и проще

Новый пользователь?