Идентификатор бюллетеня
Обновления безопасности для Adobe Illustrator | APSB21-24
|
Дата публикации |
Приоритет |
---|---|---|
ASPB24-21 |
11 мая 2021 г. |
3 |
Сводка
Компания Adobe выпустила обновление для Adobe Illustrator 2021.Это обновление позволяет устранить несколько критических уязвимостей, которые могли приводить к выполнению произвольного кода в контексте текущего пользователя.
Затронутые версии
Продукт |
Версия |
Платформа |
---|---|---|
Illustrator 2021 |
25.2 и более ранние версии |
Windows |
Решение
Компания Adobe классифицирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновить установленное приложение до новой версии с помощью средства обновления настольного приложения Creative Cloud.Для получения дополнительной информации обращайтесь к этой странице справки.
Продукт |
Версия |
Платформа |
Приоритет |
Доступность |
---|---|---|---|---|
Illustrator 2021 |
25.2.3 |
Windows и MacOS |
3 |
Сведения об уязвимости
Категория уязвимости |
Влияние уязвимости |
Серьезность |
Номера CVE |
---|---|---|---|
Запись за пределами буфера |
Выполнение произвольного кода |
Критическая |
CVE-2021-21101 |
Повреждение памяти |
Выполнение произвольного кода |
Критическая |
CVE-2021-21103 CVE-2021-21104 CVE-2021-21105 |
Обход каталога |
Выполнение произвольного кода |
Критическая |
CVE-2021-21102 |
Благодарности
Компания Adobe выражает благодарность следующим исследователям за сообщение об этих проблемах и за помощь Adobe в защите наших клиентов:
- Тран Ван Хан \xe2\x80\x93 khangkito (VinCSS), участник программы Trend Micro Zero Day Initiative (CVE-2021-21101)
- rgod, участник программы Trend Micro Zero Day Initiative (CVE-2021-21102)
- Кушал Арвинд Шах, Fortinet FortiGuard Labs (CVE-2021-21103, CVE-2021-21104, CVE-2021-21105)