Бюллетень безопасности Adobe

Обновления безопасности для Adobe Photoshop | APSB21-63

Идентификатор бюллетеня

Дата публикации

Приоритет

APSB21-63

20 июля 2021 г.

3

Сводка

Компания Adobe выпустила обновления для Photoshop для Windows и macOS. Эти обновления устраняют критические и средние уязвимости.  При успешном использовании эта уязвимость могла привести к выполнению произвольного кода в контексте текущего пользователя.                     

Затронутые версии

Продукт

Затронутая версия

Платформа

Photoshop 2020

21.2.9 и более ранние версии

Windows и macOS 

Photoshop 2021

22.4.2 и более ранние версии     

Windows и MacOS

Решение

Компания Adobe классифицирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновить установленное приложение до новой версии с помощью средства обновления настольного приложения Creative Cloud.  Для получения дополнительной информации обращайтесь к этой странице справки.    

Продукт

Обновленные версии

Платформа

Приоритет

Photoshop 2020

21.2.10

Windows и MacOS

3

Photoshop 2021

22.4.3

Windows и MacOS

3

Примечание.

В управляемых средах ИТ-администраторы могут использовать развертывать приложения Creative Cloud для конечных пользователей с помощью Admin Console. Для получения дополнительной информации обращайтесь к этой странице справки.

Сведения об уязвимости

Категория уязвимости

Влияние уязвимости

Серьезность

Базовая оценка CVSS 

Номер CVE

Переполнение стекового буфера (CWE-121)

Выполнение произвольного кода 

Критическая 

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2021-36005

Неправильная проверка ввода (CWE-20)

Чтение в произвольной файловой системе

Средняя 

3.3

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

CVE-2021-36006

Благодарности

Компания Adobe приносит благодарность следующим людям и организациям за сообщение о релевантных проблемах и за помощь Adobe в обеспечении защиты наших клиентов:

  • Юнцзюнь Лю (Yongjun Liu), отдел безопасности nsfocus (liuyongjun) (CVE-2021-36005) 
  • Мэтт Пауэл, Trend Micro Zero Day Initiative (-2021-, CVE-36006)

Редакции

26 июля 2021 г.: обновлено обновлены данные вектора CVSS для уязвимости CVE-2021-36006.

29 июля 2021 г.: обновлен вектор CVSS для уязвимости CVE-2021-36006.   




Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com.

 Adobe

Получайте помощь быстрее и проще

Новый пользователь?