DFN-CERT

Advisory-Archiv

2023-0344: Adobe Photoshop: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2023-02-15 08:42)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Apple
Microsoft

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen und beliebigen Programmcode auszuführen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Alle Schwachstellen erfordern die Interaktion eines Benutzers.

Adobe veröffentlicht Sicherheitsupdates für Windows und macOS in Form der Photoshop 2022 Version 23.5.4 und der Photoshop 2023 Version 24.1.1, um die aufgeführten Schwachstellen zu beheben. Die Schwachstellen CVE-2023-21574 bis CVE-2023-21576 werden vom Hersteller als kritisch eingestuft.

Schwachstellen:

CVE-2023-21574

Schwachstelle in Adobe Photoshop ermöglicht Ausführen beliebigen Programmcodes

CVE-2023-21575 CVE-2023-21576

Schwachstellen in Adobe Photoshop ermöglichen Ausführen beliebigen Programmcodes

CVE-2023-21577 CVE-2023-21578

Schwachstellen in Adobe Photoshop ermöglichen Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.