漏洞信息详情
Adobe After Effects 缓冲区错误漏洞
漏洞简介
Adobe After Effects是美国奥多比(Adobe)公司的一套视觉效果和动态图形制作软件。该软件主要用于2D和3D合成、动画制作和视觉特效制作等。
Adobe After Effects 存在安全漏洞,该漏洞源于程序存在边界错误,远程攻击者可利用该漏洞创建一个专门制作的文件,诱骗受害者使用受影响的软件打开它,触发基于堆的缓冲区溢出,并在目标系统上执行任意代码。以下产品和版本受到影响: Adobe After Effects 10.0, 10.0.1, 10.0.2, 10.5, 10.5.1, 11.0, 11.0.1, 11.0.2, 12.0, 12.1, 12.2, 13.0, 13.1, 13.2, 13.5.0.347, 13.6.0, 13.7.0, 13.8.0, 14.0, 14.1, 14.2, 14.2.1, 15.0, 15.0.1, 15.1, 15.1.1, 15.1.2, 16.0, 16.0.1, 16.1, 16.1.2, 17.0.0, 17.0.1, 17.0.3, 17.0.6, 17.1, 17.1.1, 17.1.3, 18.0, 18.1, 18.2。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://helpx.adobe.com/security/products/after_effects/apsb21-49.html。
参考网址
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.1990
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021060901
来源:helpx.adobe.com
链接:https://helpx.adobe.com/security/products/after_effects/apsb21-49.html
受影响实体
暂无
补丁
- Adobe After Effects 安全漏洞的修复措施<!--2021-6-9-->
还没有评论,来说两句吧...