Идентификатор бюллетеня
Обновления системы безопасности для Adobe Framemaker | APSB21-74
|
Дата публикации |
Приоритет |
---|---|---|
APSB21-74 |
14 сентября 2021 г. |
3 |
Сводка
Компания Adobe выпустила обновление безопасности для Adobe Framemaker. Это обновление устраняет одно среднее, одно важное и несколько критических уязвимостей. При успешном использовании эта уязвимость могла привести к выполнению произвольного кода в контексте текущего пользователя.
Затронутые версии
Продукт |
Версия |
Платформа |
---|---|---|
Adobe Framemaker |
2019 обновление 8 и более ранние версии |
Windows |
Adobe Framemaker |
Обновление 2 для выпуска 2020 и более ранние версии |
Windows |
Решение
Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновлять установленное программное обеспечение до последних версий:
Продукт |
Версия |
Платформа |
Приоритет |
Доступность |
---|---|---|---|---|
Adobe Framemaker |
Выпуск 2019 Обновление 8 |
Windows |
3 |
|
Adobe FrameMaker |
Обновление 3 для выпуска 2020 |
Windows |
3 |
Сведения об уязвимости
Категория уязвимости |
Влияние уязвимости |
Серьезность |
Базовая оценка CVSS |
Номера CVE |
|
---|---|---|---|---|---|
Используйте после бесплатно (CWE-416) |
Чтение в произвольной файловой системе |
Важная |
4.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N |
CVE-2021-39835 |
Чтение за пределами буфера (CWE-125) |
Чтение в произвольной файловой системе |
Средняя |
3.3 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N |
CVE-2021-40697 |
Чтение за пределами буфера (CWE-125) |
Чтение в произвольной файловой системе |
Важная |
4.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N |
CVE-2021-39833 CVE-2021-39834 |
Доступ к памяти после окончания буфера (CWE-788) |
Выполнение произвольного кода |
Критическая |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-39832 |
Доступ к памяти после окончания буфера (CWE-788) |
Выполнение произвольного кода |
Критическая |
8.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-39830 |
Запись за пределами буфера (CWE-787) |
Выполнение произвольного кода |
Критическая |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2021-39829 CVE-2021-39831 |
Чтение за пределами буфера (CWE-125) |
Повышение уровня полномочий |
Важная |
4.0 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N |
CVE-2021-39862 CVE-2021-39865 |
Благодарности
Adobe приносит благодарность следующим инициативным людям и организациям за сообщение о релевантных проблемах и за помощь Adobe в обеспечении защиты наших клиентов:
- Тран Ван Ханг — khangkito (VinCSS), участник программы Trend Micro Zero Day Initiative (CVE-2021-39830, CVE-2021-39831)
- Мэтт Пауэл, участник программы Trend Micro Zero Day Initiative (CVE-2021-39832, CVE-2021-39833, CVE-2021-39834, CVE-2021-39835, CVE-2021-40697, CVE-2021-39862, CVE-2021-39865)
Редакции
5 января 2022 г.: техническая заметка привязана к соответствующей странице
22 сентября 2021 г.: добавлены сведения о CVE-2021-39862 и CVE-2021-39865.
Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com