日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁 > 芯聞號 > 充電吧
[導(dǎo)讀]受影響的平臺:Windows 受影響的版本:Adobe Illustrator 2020版本24.1.2和更早版本,Adobe After Effects版本17.1和更早版本 影響:導(dǎo)致任意代碼執(zhí)

受影響的平臺:Windows

受影響的版本:Adobe Illustrator 2020版本24.1.2和更早版本,Adobe After Effects版本17.1和更早版本

影響:導(dǎo)致任意代碼執(zhí)行的多個漏洞

嚴(yán)重級別:嚴(yán)重

6月16日,Adobe發(fā)布了帶外(out-of-band)安全更新,以解決多個產(chǎn)品中的漏洞。其中有七個是由FortiGuard Labs的研究人員分別在Illustrator 和 After Effects 解決方案中發(fā)現(xiàn)的嚴(yán)重漏洞。

Illustrator是由Adobe Systems針對macOS和Windows開發(fā)并發(fā)布的矢量圖形編輯器。在Adobe Illustrator中發(fā)現(xiàn)的五個漏洞,代號分別為CVE-2020-9639,CVE-2020-9640,CVE-2020-9641,CVE-2020-9642和CVE-2020-9575。

After Effects是Adobe Systems針對macOS和Windows開發(fā)和發(fā)布的視頻編輯應(yīng)用程序。在Adobe After Effects中發(fā)現(xiàn)的兩個漏洞,代號分別為CVE-2020-9637和CVE-2020-9638。

Illustrator 漏洞

CVE-2020-9575

在Adobe Illustrator的SVG文件的解碼中存在此內(nèi)存損壞漏洞。具體來說,此漏洞是由格式錯誤的SVG文件引起的,該文件由于邊界檢查不當(dāng)而導(dǎo)致超出范圍的內(nèi)存訪問。SVG插件中存在此特定漏洞。

遠程攻擊者可能能夠通過精心制作的SVG文件利用此漏洞在應(yīng)用程序的上下文中執(zhí)行任意代碼。

CVE-2020-9642

Adobe Illustrator中DWG文件的解碼中存在此堆棧溢出漏洞。具體來說,此漏洞是由格式錯誤的DWG文件引起的,該文件由于不正確的邊界檢查而導(dǎo)致堆棧溢出。特定漏洞存在于庫TD_Db_3.05src_10.dll中,該庫是在Illustrator中解析DWG格式文件的插件。

遠程攻擊者可能能夠通過精心制作的DWG文件利用此漏洞在應(yīng)用程序的上下文中執(zhí)行任意代碼。

CVE-2020-9641

在Adobe Illustrator中DWG文件的解碼中存在此內(nèi)存損壞漏洞。具體來說,此漏洞是由格式錯誤的DWG文件引起的,該文件由于不正確的邊界檢查而導(dǎo)致超出范圍的內(nèi)存訪問。特定漏洞存在于庫TD_Db_3.05src_10.dll中,該庫是在Illustrator中解析DWG格式文件的插件。

遠程攻擊者可能能夠通過精心制作的DWG文件利用此漏洞在應(yīng)用程序的上下文中執(zhí)行任意代碼。

CVE-2020-9640

在Adobe Illustrator中DWG文件的解碼中存在此內(nèi)存損壞漏洞。具體來說,此漏洞是由格式錯誤的DWG文件引起的,該文件由于不正確的邊界檢查而導(dǎo)致超出范圍的內(nèi)存訪問。特定漏洞存在于庫TD_Db_3.05src_10.dll中,該庫是在Illustrator中解析DWG格式文件的插件。

遠程攻擊者可能能夠通過精心制作的DWG文件利用此漏洞在應(yīng)用程序的上下文中執(zhí)行任意代碼。

CVE-2020-9639

在Adobe Illustrator中DWG文件的解碼中存在此內(nèi)存損壞漏洞。具體來說,此漏洞是由格式錯誤的DWG文件引起的,該文件由于不正確的邊界檢查而導(dǎo)致超出范圍的內(nèi)存訪問。特定漏洞存在于庫TD_Db_3.05src_10.dll中,該庫是在Illustrator中解析DWG格式文件的插件。

遠程攻擊者可能能夠通過精心制作的DWG文件利用此漏洞在應(yīng)用程序的上下文中執(zhí)行任意代碼。

After Effects 漏洞

CVE-2020-9637

Adobe After Effects中的AEPX文件的解碼中存在此堆溢出漏洞。具體來說,此漏洞是由格式不正確的AEPX文件引起的,該文件由于邊界檢查不當(dāng)而導(dǎo)致堆溢出。AfterFXLib模塊中存在特定漏洞。

遠程攻擊者可能能夠通過精心制作的AEPX文件利用此漏洞在應(yīng)用程序的上下文中執(zhí)行任意代碼。

CVE-2020-9638

Adobe After Effects中的AEPX文件的解碼中存在此堆溢出漏洞。具體來說,此漏洞是由格式不正確的AEPX文件引起的,該文件由于邊界檢查不當(dāng)而導(dǎo)致堆溢出。AfterFXLib模塊中存在特定漏洞。

遠程攻擊者可能能夠通過精心制作的AEPX文件利用此漏洞在應(yīng)用程序的上下文中執(zhí)行任意代碼。

升級修復(fù)

Adobe Illustrator 2020升級至最新24.2版本,可修復(fù)相關(guān)漏洞。

Adobe After Effects 升級至最新17.1.1版本,可修復(fù)相關(guān)漏洞。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除( 郵箱:macysun@21ic.com )。
換一批
延伸閱讀
關(guān)閉