漏洞信息详情
Adobe After Effects 缓冲区错误漏洞
漏洞简介
Adobe After Effects是美国奥多比(Adobe)公司的一套视觉效果和动态图形制作软件。该软件主要用于2D和3D合成、动画制作和视觉特效制作等。
Adobe After Effects 存在缓冲区错误漏洞,该漏洞源于程序存在一个边界错误,远程攻击者可利用该漏洞创建一个专门制作的文件,诱骗受害者打开它,触发越界读取错误,并读取任意文件的内容。以下产品和版本受到影响:Adobe After Effects 10.0, 10.0.1, 10.0.2, 10.5, 10.5.1, 11.0, 11.0.1, 11.0.2, 12.0, 12.1, 12.2, 13.0, 13.1, 13.2, 13.5.0.347, 13.6.0, 13.7.0, 13.8.0, 14.0, 14.1, 14.2, 14.2.1, 15.0, 15.0.1, 15.1, 15.1.1, 15.1.2, 16.0, 16.0.1, 16.1, 16.1.2, 17.0.0, 17.0.1, 17.0.3, 17.0.6, 17.1, 17.1.1, 17.1.3, 18.0, 18.1, 18.2。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://helpx.adobe.com/security/products/after_effects/apsb21-49.html。
参考网址
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.1990
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021060901
来源:helpx.adobe.com
链接:https://helpx.adobe.com/security/products/after_effects/apsb21-49.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-28615
受影响实体
暂无
补丁
- Adobe After Effects 缓冲区错误漏洞的修复措施<!--2021-6-9-->
还没有评论,来说两句吧...