Идентификатор бюллетеня
Обновление системы безопасности для Adobe Digital Editions | APSB23-04
|
Дата публикации |
Приоритет |
---|---|---|
APSB23-04 |
11 апреля 2023 г. |
3 |
Сводка
Компания Adobe выпустила обновление системы безопасности для Adobe Digital Editions. В этом обновлении устранена одна критическая уязвимость, которая могла привести к выполнению произвольного кода.
Затрагиваемые версии продуктов
Продукт |
Версия |
Платформа |
---|---|---|
Adobe Digital Editions |
4.5.11.187303 и более ранние версии |
Windows |
Решение
Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновлять установленное программное обеспечение до последних версий:
Продукт |
Версия |
Платформа |
Приоритет |
Доступность |
---|---|---|---|---|
Adobe Digital Editions |
4.5.11.187658 |
Windows |
3 |
Сведения об уязвимости
Категория уязвимости |
Влияние уязвимости |
Серьезность |
Базовая оценка CVSS |
Номера CVE |
|
---|---|---|---|---|---|
Запись вне границ буфера (CWE-787) |
Выполнение произвольного кода |
Критическая |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2023-21582 |
Благодарности
Компания Adobe выражает благодарность следующим исследователям за сообщение об этих проблемах и за помощь Adobe в защите наших клиентов.
- Майкл ДеПлант (@izobashi), участник программы Trend Micro Zero Day Initiative - CVE-2023-21582
Редакции
22 мая 2023 года: обновлена страница загрузки решения.
Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com