DFN-CERT

Advisory-Archiv

2022-0313: Adobe Illustrator: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2022-02-09 10:17)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Apple
Microsoft

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, beliebigen Programmcode auszuführen und verschiedene Denial-of-Service (DoS)-Angriffe durchzuführen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Alle Schwachstellen erfordern die Interaktion eines Benutzers.

Adobe stuft zwei der aufgeführten Schwachstellen als kritisch ein. Mit der Veröffentlichung der Adobe Illustrator 2021 Version 25.4.4 und der Adobe Illustrator 2022 Version 26.0.3 stehen Sicherheitsupdates bereit, um die Schwachstellen zu beheben.

Schwachstellen:

CVE-2022-23186

Schwachstelle in Adobe Illustrator ermöglicht Ausführen beliebigen Programmcodes

CVE-2022-23188

Schwachstelle in Adobe Illustrator ermöglicht Ausführen beliebigen Programmcodes

CVE-2022-23189

Schwachstelle in Adobe Illustrator ermöglicht Denial-of-Service-Angriff

CVE-2022-23190 CVE-2022-23191 CVE-2022-23192 CVE-2022-23193 CVE-2022-23194 CVE-2022-23195

Schwachstellen in Adobe Illustrator ermöglichen Ausspähen von Informationen

CVE-2022-23196 CVE-2022-23197

Schwachstellen in Adobe Illustrator ermöglichen Ausspähen von Informationen

CVE-2022-23198 CVE-2022-23199

Schwachstellen in Adobe Illustrator ermöglichen Denial-of-Service-Angriffe

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.