Бюллетень безопасности Adobe

Обновления системы безопасности для Adobe Animate | APSB23-36

Идентификатор бюллетеня

Дата публикации

Приоритет

ASPB23-36

13 июня 2023 г.   

3

Сводка

Компания Adobe выпустила обновление для Adobe Animate. Это обновление позволяет устранить критическую уязвимость.  При успешном использовании эта уязвимость могла привести к выполнению произвольного кода в контексте текущего пользователя.        

Затронутые версии

Продукт

Версия

Платформа

Adobe Animate 2022

22.0.9 и более ранние версии

Windows и macOS

Adobe Animate 2023

23.0.1 и более ранние версии

Windows и macOS

Решение

Компания Adobe классифицирует это обновление при помощи следующего рейтинга приоритета и рекомендует пользователям обновить установленное приложение до новой версии с помощью средства обновления настольного приложения Creative Cloud. Для получения дополнительной информации обращайтесь к этой странице справки.

Продукт

Версия

Платформа

Приоритет

Доступность

Adobe Animate 2022    

22.0.10

Windows и MacOS

3

Adobe Animate  2023     

23.0.2

Windows и macOS

3

В управляемых средах ИТ-администраторы могут использовать развертывать приложения Creative Cloud для конечных пользователей с помощью Admin Console. Для получения дополнительной информации обращайтесь к этой странице справки.  

Сведения об уязвимости

Категория уязвимости

Влияние уязвимости

Серьезность

Базовая оценка CVSS 

Номера CVE

Использование данных после освобождения памяти (CWE-416)

Выполнение произвольного кода

Критическая

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2023-29321

Благодарности

Компания Adobe приносит благодарность следующим людям и организациям за сообщение о релевантных проблемах и за помощь Adobe в обеспечении защиты наших клиентов: 

  • Цинян Чэнь из группы Topsec Alpha Team — CVE-2023-29321

ПРИМЕЧАНИЕ. Adobe имеет частную, доступную только для приглашенных программу Bug bounty с HackerOne. Если вы заинтересованы в сотрудничестве с Adobe в качестве внешнего исследователя безопасности, заполните эту форму.

Редакции

21 июня 2022 г.: изменена таблица затронутых версий.


Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com.

 Adobe

Получайте помощь быстрее и проще

Новый пользователь?