Бюллетень безопасности Adobe

Обновления безопасности для Adobe Illustrator | APSB21-24

Идентификатор бюллетеня

Дата публикации

Приоритет

ASPB24-21 

11 мая 2021 г.

3

Сводка

Компания Adobe выпустила обновление для Adobe Illustrator 2021.Это обновление позволяет устранить несколько критических уязвимостей, которые могли приводить к выполнению произвольного кода в контексте текущего пользователя.  

Затронутые версии

Продукт

Версия

Платформа

Illustrator 2021

25.2 и более ранние версии   

Windows

Решение

Компания Adobe классифицирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновить установленное приложение до новой версии с помощью средства обновления настольного приложения Creative Cloud.Для получения дополнительной информации обращайтесь к этой странице справки.

Продукт

Версия

Платформа

Приоритет

Доступность

Illustrator 2021    

25.2.3

Windows и MacOS

3

Сведения об уязвимости

Категория уязвимости

Влияние уязвимости

Серьезность

Номера CVE

Запись за пределами буфера 

Выполнение произвольного кода  

Критическая

CVE-2021-21101

Повреждение памяти

Выполнение произвольного кода  

Критическая

CVE-2021-21103

CVE-2021-21104

CVE-2021-21105

Обход каталога

Выполнение произвольного кода  

Критическая

CVE-2021-21102

Благодарности


Компания Adobe выражает благодарность следующим исследователям за сообщение об этих проблемах и за помощь Adobe в защите наших клиентов:  

  • Тран Ван Хан \xe2\x80\x93 khangkito (VinCSS), участник программы Trend Micro Zero Day Initiative (CVE-2021-21101)
  • rgod, участник программы Trend Micro Zero Day Initiative (CVE-2021-21102)
  • Кушал Арвинд Шах, Fortinet FortiGuard Labs (CVE-2021-21103, CVE-2021-21104, CVE-2021-21105)


 

 Adobe

Получайте помощь быстрее и проще

Новый пользователь?