Бюллетень безопасности Adobe

Обновления безопасности для Dimension | APSB21-40

Идентификатор бюллетеня

Дата публикации

Приоритет

ASPB40-21

13 июля 2021 г.

3

Сводка

Компания Adobe выпустила обновление для Adobe Dimension. В этом обновлении устранена критическая уязвимость.При успешном использовании эта уязвимость могла привести к выполнению произвольного кода в контексте текущего пользователя.      

Затронутые версии

Продукт

Версия

Платформа

Adobe Dimension

3.4 и более ранние версии  
    

Windows и MacOS 

Решение

Компания Adobe классифицирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновить установленное приложение до новой версии с помощью средства обновления настольного приложения Creative Cloud.  Для получения дополнительной информации см. эту страницу справки.    

Продукт

Версия

Платформа

Приоритет

Доступность

Adobe Dimension

3.4.3

Windows и MacOS 

3

В управляемых средах ИТ-администраторы могут использовать развертывать приложения Creative Cloud для конечных пользователей с помощью Admin Console. Для получения дополнительной информации обращайтесь к этой странице справки.  

Сведения об уязвимости

Категория уязвимости

Влияние уязвимости

Серьезность

Базовая оценка CVSS 

Номера CVE

Неконтролируемый элемент в пути поиска

(CWE-427)

Выполнение произвольного кода

Критическая

7.8

CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-28595

Благодарности


Компания Adobe выражает благодарность пользователю hhjjyy и Юнцзюнь Лю из отдела безопасности компании nsfocus за сообщение о соответствующих проблемах и помощь Adobe в обеспечении защиты наших клиентов.


Для получения дополнительной информации посетите сайт https://helpx.adobe.com/security.html или отправьте сообщение по адресу PSIRT@adobe.com.

 Adobe

Получайте помощь быстрее и проще

Новый пользователь?