Adobe-säkerhetsbulletin

Säkerhetsuppdateringar tillgängliga för Adobe Illustrator | APSB23-68

Bulletin-ID

Publiceringsdatum

Prioritet

APSB23-68

12 december  2023    

3

Sammanfattning

Adobe har släppt en uppdatering för Adobe Illustrator. Uppdateringen åtgärdar kritiska sårbarheter som kan leda till exekvering av godtycklig kod.

Berörda versioner

Produkt

Version

Plattform

Illustrator 2024  

28.0 och tidigare versioner

Windows och macOS

Illustrator 2023

27.9 och tidigare versioner

Windows och macOS

Lösning

Adobe ger uppdateringarna följande  prioritetsklassificeringar och rekommenderar användare att uppdatera till den senaste versionen via uppdateringsfunktionen i Creative Cloud-datorprogrammet.  Mer information finns på den här hjälpsidan.

Produkt

Version

Plattform

Prioritet

Tillgänglighet

Illustrator 2024   

28.1

Windows och macOS

3

Illustrator 2023

27.9.1

Windows och macOS

3

Sårbarhetsinformation

Sårbarhetskategori

Sårbarhetens inverkan

Allvarlighet

CVSS-baspoäng 

CVE-nummer

Överskridning av läsningsgränser (CWE-125)

Exekvering av godtycklig kod

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2023-47074

Användning efter frigöring (CWE-416)

Exekvering av godtycklig kod

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2023-47075

Överskridning av skrivningsgränser (CWE-787)

Exekvering av godtycklig kod

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2023-47063

Tack

Adobe tackar följande forskare för att de har rapporterat det här problemet och för att de samarbetar med Adobe i säkerhetsfrågor:   

  • Anonym i samarbete med Trend Micro Zero Day Initiative  -- CVE-2023-47074, CVE-2023-47075
  • anonym - CVE-2023-47063

Obs! Adobe har ett privat program ihop med HackerOne för att hitta fel. Gäller endast för inbjudna. Om du är intresserad av att samarbeta med Adobe med en extern säkerhetsundersökning ska du fylla i det här formuläret för nästa steg.


Mer information finns på https://helpx.adobe.com/se/security.html eller på PSIRT@adobe.com

Få hjälp snabbare och enklare

Ny användare?