Бюллетень безопасности Adobe

Обновления безопасности для Adobe Illustrator | APSB22-07

Идентификатор бюллетеня

Дата публикации

Приоритет

ASPB22-07

8 февраля  2022 г.     

3

Сводка

Компания Adobe выпустила обновление для Adobe Illustrator 2022 и Adobe Illustrator 2021.Это обновление позволяет устранить критическиеважные и средние уязвимости, которые могут привести к повышению уровня полномочий, отказу приложения в обслуживании и утечке памяти.   
             

Затронутые версии

Продукт

Версия

Платформа

Illustrator 2022

26.0.2 и более ранние версии 
 

Windows и MacOS

Illustrator 2021

25.4.3 и более ранние версии 

Windows и MacOS

Решение

Компания Adobe классифицирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновить установленное приложение до новой версии с помощью средства обновления настольного приложения Creative Cloud.  Для получения дополнительной информации обращайтесь к этой странице справки.

Продукт

Версия

Платформа

Приоритет

Доступность

Illustrator 2022    

26.0.3

Windows и MacOS

3

Illustrator 2021    

25.4.4

Windows и MacOS

3

Сведения об уязвимости

Категория уязвимости

Влияние уязвимости

Серьезность

Базовая оценка CVSS 

Номера CVE

Запись вне границ буфера (CWE-787)

Выполнение произвольного кода

Критическая

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2022-23186

Разыменование NULL указателя (CWE-476)

Отказ в обслуживании приложения

Важная

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2022-23189

Доступ к памяти после окончания буфера (CWE-788

Утечка памяти

Важная

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2022-23190

Доступ к памяти после окончания буфера (CWE-788

Утечка памяти

Важная

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2022-23191

Доступ к памяти после окончания буфера (CWE-788

Утечка памяти

Важная

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2022-23192

Доступ к памяти после окончания буфера (CWE-788

Утечка памяти

Важная

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2022-23193

Доступ к памяти после окончания буфера (CWE-788

Утечка памяти

Важная

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2022-23194

Доступ к памяти после окончания буфера (CWE-788

Утечка памяти

Важная

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2022-23195

Чтение за пределами буфера (CWE-125)

Утечка памяти

Средняя

3.3

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

CVE-2022-23196

Чтение за пределами буфера (CWE-125)

Утечка памяти

Средняя

3.3

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

CVE-2022-23197

Разыменование NULL указателя (CWE-476)

Отказ в обслуживании приложения

Средняя

3.3

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L

CVE-2022-23198

Разыменование NULL указателя (CWE-476)

Отказ в обслуживании приложения

Средняя

3.3

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L

CVE-2022-23199

Переполнение буфера (CWE-120)

Выполнение произвольного кода

Критическая

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2022-23188

Благодарности

Компания Adobe выражает благодарность следующим исследователям за сообщение об этих проблемах и за помощь Adobe в защите наших клиентов:   

Yonghui Han, Fortinet's FortiGuard Labs — CVE-2022-23198, CVE-2022-23197, CVE-2022-23196, CVE-2022-23189, CVE-2022-23199, CVE-2022-23186

Кушал Арвинд Шах, Fortinet's FortiGuard Labs — CVE-2022-23195, CVE-2022-23194, CVE-2022-23193, CVE-2022-23192, CVE-2022-23191, CVE-2022-23190, CVE-2022-23188








 




 

 


Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com.

 Adobe

Получайте помощь быстрее и проще

Новый пользователь?