Бюллетень безопасности Adobe

Обновления безопасности для Adobe Illustrator | APSB22-02

Идентификатор бюллетеня

Дата публикации

Приоритет

ASPB22-02

11 января  2022 г.     

3

Сводка

Компания Adobe выпустила обновление для Adobe Illustrator 2021. Это обновление позволяет устранить важную и среднюю уязвимость, которая может привести к повышению уровня полномочий.    
             

Затронутые версии

Продукт

Версия

Платформа

Illustrator 2022

26.0.1 и более ранние версии 
 

Windows и MacOS

Illustrator 2021

25.4.2 и более ранние версии 

Windows и MacOS

Решение

Компания Adobe классифицирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновить установленное приложение до новой версии с помощью средства обновления настольного приложения Creative Cloud.  Для получения дополнительной информации обращайтесь к этой странице справки.

Продукт

Версия

Платформа

Приоритет

Доступность

Illustrator 2022    

26.0.2

Windows и MacOS

3

Illustrator 2021    

25.4.3

Windows и MacOS

3

Сведения об уязвимости

Категория уязвимости

Влияние уязвимости

Серьезность

Базовая оценка CVSS 

Номера CVE

Чтение за пределами буфера (CWE-125

Повышение уровня полномочий

Средняя

3.3

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

CVE-2021-43752

Чтение за пределами буфера (CWE-125)

Повышение уровня полномочий

Важная

4.0

CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

CVE-2021-44700

Благодарности

Компания Adobe выражает благодарность следующим исследователям за сообщение об этих проблемах и за помощь Adobe в защите наших клиентов:   

  • Мэт Пауэлл, участник программы Trend Micro Zero Day Initiative — CVE-2021-43752, CVE-2021-44700


 


Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com.

 Adobe

Получайте помощь быстрее и проще

Новый пользователь?