中危 Adobe After Effects 安全漏洞
CVE编号
CVE-2021-28608利用情况
暂无补丁情况
官方补丁披露时间
2021-06-09漏洞描述
Adobe After Effects是美国奥多比(Adobe)公司的一套视觉效果和动态图形制作软件。该软件主要用于2D和3D合成、动画制作和视觉特效制作等。 Adobe After Effects 存在安全漏洞,该漏洞源于程序存在边界错误,远程攻击者可利用该漏洞创建一个专门制作的文件,诱骗受害者使用受影响的软件打开它,触发基于堆的缓冲区溢出,并在目标系统上执行任意代码。解决建议
以下产品和版本受到影响: Adobe After Effects 10.0, 10.0.1, 10.0.2, 10.5, 10.5.1, 11.0, 11.0.1, 11.0.2, 12.0, 12.1, 12.2, 13.0, 13.1, 13.2, 13.5.0.347, 13.6.0, 13.7.0, 13.8.0, 14.0, 14.1, 14.2, 14.2.1, 15.0, 15.0.1, 15.1, 15.1.1, 15.1.2, 16.0, 16.0.1, 16.1, 16.1.2, 17.0.0, 17.0.1, 17.0.3, 17.0.6, 17.1, 17.1.1, 17.1.3, 18.0, 18.1, 18.2。目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://helpx.adobe.com/security/products/after_effects/apsb21-49.html。
参考链接 |
|
---|---|
https://helpx.adobe.com/security/products/after_effects/apsb21-49.html | |
https://www.auscert.org.au/bulletins/ESB-2021.1990 | |
https://www.cybersecurity-help.cz/vdb/SB2021060901 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | adobe | after_effects | * | Up to (including) 18.2 |
- 攻击路径 远程
- 攻击复杂度 复杂
- 权限要求 无需权限
- 影响范围 全局影响
- EXP成熟度 未验证
- 补丁情况 官方补丁
- 数据保密性 数据泄露
- 数据完整性 无影响
- 服务器危害 无影响
- 全网数量 N/A
CWE-ID | 漏洞类型 |
CWE-122 | 堆缓冲区溢出 |
CWE-787 | 跨界内存写 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论