Бюллетень безопасности Adobe

Обновление системы безопасности для приложения Adobe Creative Cloud для настольных ПК | APSB21-111

Идентификатор бюллетеня

Дата публикации

Приоритет

APSB21-111

9 ноября 2021 г.

3

Сводка

Компания Adobe выпустила обновление для приложения Creative Cloud для настольных ПК с системой Windows и MacOS.  Данное обновление включает исправление для важной уязвимости, которая может привести к отказу в обслуживании приложения в контексте текущего пользователя.   
   

Затронутые версии

Продукт

Затронутая версия

Платформа

Приложение Creative Cloud для настольных ПК 

5.5 и более ранние версии

macOS

Решение

Компания Adobe присвоила этому обновлению указанный ниже рейтинг приоритета и рекомендует пользователям обновить установленное ПО до последней версии:

Продукт

Обновленная версия

Платформа

Рейтинг приоритета

Доступность

Приложение Creative Cloud для настольных ПК

5.6

macOS

3

Сведения об уязвимости

Категория уязвимости

Влияние уязвимости

Серьезность

Базовая оценка CVSS 

Номера CVE

Создание временного файла в папке с использованием неверных полномочий

 (CWE-379)

Отказ в обслуживании приложения

Важная

4.2

CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:U/C:N/I:N/A:H

CVE-2021-43017

Неправильный контроль доступа (CWE-284)

Проблема, связанная с повышением уровня полномочий

Важная

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-43019

Благодарности

Компания Adobe выражает благодарность следующим лицам за сообщение об этих проблемах и за помощь Adobe в защите наших клиентов:

  • CQY из группы Topsec Alpha Team (CVE-2021-43017)
  • Йокубас Арсоба, участник программы Trend Micro Zero Day Initiative (CVE-2021-43019)

Редакции

11 ноября 2021: обновлены сведения об уязвимости для CVE-2021-43017

22 ноября 2021: опубликованы сведения об уязвимости для CVE-2021-43019





Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com.

 Adobe

Получайте помощь быстрее и проще

Новый пользователь?