DFN-CERT

Advisory-Archiv

2021-1770: Adobe Bridge: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2021-08-18 17:27)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Apple
Microsoft

Beschreibung:

Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen. Mehrere weitere Schwachstellen können lokal ausgenutzt werden, um Informationen auszuspähen, beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Alle Schwachstellen erfordern die Interaktion eines Benutzers. Die meisten der Schwachstellen werden vom Hersteller als kritisch eingestuft.

Die Schwachstellen existieren in Adobe Bridge bis einschließlich Version 11.1 auf Windows-Systemen. Als Sicherheitsupdates veröffentlicht Adobe die Versionen 10.1.3 und 11.1.1 für Windows und macOS.

Schwachstellen:

CVE-2021-36049 CVE-2021-36059 CVE-2021-36067 CVE-2021-36068 CVE-2021-36069 CVE-2021-36076

Schwachstellen in Adobe Bridge ermöglichen Ausführen beliebigen Programmcodes

CVE-2021-36071

Schwachstelle in Adobe Bridge ermöglicht Ausspähen von Informationen

CVE-2021-36072

Schwachstelle in Adobe Bridge ermöglicht Ausführen beliebigen Programmcodes

CVE-2021-36073

Schwachstelle in Adobe Bridge ermöglicht Ausführen beliebigen Programmcodes

CVE-2021-36074

Schwachstelle in Adobe Bridge ermöglicht u. a. Denial-of-Service-Angriff

CVE-2021-36075

Schwachstelle in Adobe Bridge ermöglicht Ausführen beliebigen Programmcodes

CVE-2021-36077

Schwachstelle in Adobe Bridge ermöglicht Denial-of-Service-Angriff

CVE-2021-36078

Schwachstelle in Adobe Bridge ermöglicht Ausführen beliebigen Programmcodes

CVE-2021-36079

Schwachstelle in Adobe Bridge ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.