Бюллетень безопасности Adobe

Обновления безопасности для Adobe Illustrator | APSB22-15

Идентификатор бюллетеня

Дата публикации

Приоритет

ASPB22-15

8 марта  2022 г.     

3

Сводка

Компания Adobe выпустила обновление для Adobe Illustrator 2022. Это обновление позволяет устранить критическую уязвимость, которая может привести к выполнению произвольного кода.
             

Затронутые версии

Продукт

Версия

Платформа

Illustrator 2022

26.0.3 и более ранние версии 

Windows и MacOS

Illustrator 2021

25.4.4 и более ранние версии 

Windows и MacOS

Решение

Компания Adobe классифицирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновить установленное приложение до новой версии с помощью средства обновления настольного приложения Creative Cloud.  Для получения дополнительной информации обращайтесь к этой странице справки.

Продукт

Версия

Платформа

Приоритет

Доступность

Illustrator 2022    

26.1.0

Windows и MacOS

3

Illustrator 2021    

25.4.5

Windows и MacOS

3

Сведения об уязвимости

Категория уязвимости

Влияние уязвимости

Серьезность

Базовая оценка CVSS 

Номера CVE

Переполнение буфера (CWE-120)

Выполнение произвольного кода

Критическая

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2022-23187

Благодарности

Компания Adobe выражает благодарность следующим исследователям за сообщение об этих проблемах и за помощь Adobe в защите наших клиентов:   

Кушал Арвинд Шах, FortiGuard Labs — CVE-2022-23187

Редакции

16 марта 2022 года: добавлены затронутые и исправленные версии для Illustrator v25.x


Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com.

 Adobe

Получайте помощь быстрее и проще

Новый пользователь?