2022-0313: Adobe Illustrator: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2022-02-09 10:17)
- Neues Advisory
Betroffene Software
Office
Betroffene Plattformen
Apple
Microsoft
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, beliebigen Programmcode auszuführen und verschiedene Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Alle Schwachstellen erfordern die Interaktion eines Benutzers.
Adobe stuft zwei der aufgeführten Schwachstellen als kritisch ein. Mit der Veröffentlichung der Adobe Illustrator 2021 Version 25.4.4 und der Adobe Illustrator 2022 Version 26.0.3 stehen Sicherheitsupdates bereit, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2022-23186
Schwachstelle in Adobe Illustrator ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-23188
Schwachstelle in Adobe Illustrator ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-23189
Schwachstelle in Adobe Illustrator ermöglicht Denial-of-Service-AngriffCVE-2022-23190 CVE-2022-23191 CVE-2022-23192 CVE-2022-23193 CVE-2022-23194 CVE-2022-23195
Schwachstellen in Adobe Illustrator ermöglichen Ausspähen von InformationenCVE-2022-23196 CVE-2022-23197
Schwachstellen in Adobe Illustrator ermöglichen Ausspähen von InformationenCVE-2022-23198 CVE-2022-23199
Schwachstellen in Adobe Illustrator ermöglichen Denial-of-Service-Angriffe
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.