Бюллетень безопасности Adobe

Обновление системы безопасности для Adobe Connect | APSB21-91

Идентификатор бюллетеня

Дата публикации

Приоритет

APSB21-91

12 октября 2021 г.

2

Сводка

Компания Adobe выпустила обновление безопасности для Adobe Connect. Это обновление позволяет устранить критические и важные уязвимости. При успешном использовании эти уязвимости могли привести к выполнению произвольного кода.

Затрагиваемые версии продуктов

Продукт

Версия

Платформа

Adobe Connect

11.2.3 и более ранние версии            

Все

Решение

Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновлять установленное программное обеспечение до последней версии.

Продукт

Версия

Платформа

Приоритет

Доступность

Adobe Connect

11.3

Все

2

Сведения об уязвимости

Категория уязвимости

Влияние уязвимости

Серьезность

Базовая оценка CVSS 

Номер CVE

Десериализация ненадежных данных (CWE-502

Выполнение произвольного кода

Критическая  

9.8

CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 

CVE-2021-40719 

Межсайтовый скриптинг (отраженный)

(CWE-79)

Выполнение произвольного кода

Важная  

6.4

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N

CVE-2021-40721

Благодарности

Компания Adobe выражает благодарность следующим лицам за сообщение об этих проблемах и за помощь Adobe в защите наших клиентов: 

  • Цику (CVE-2021-40719)

  • celesian (CVE-2021-40721)

Редакции

27 октября 2021 г.: обновлен список затрагиваемых/исправленных версий


Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com.

 Adobe

Получайте помощь быстрее и проще

Новый пользователь?