- Sunteți gata pentru un alt lot de actualizări pentru Patch Tuesday?
- Adobe tocmai a terminat de lansat un nou set astăzi.
- Au fost remediate erori de execuție a codului cu rating critic.
- Puteți găsi link-urile de descărcare directă în acest articol.
Știm că mulți dintre voi așteptați cu nerăbdare seria de actualizări lunare pentru Patch Tuesday și suntem aici pentru a vă facilita găsirea lor
Și, după cum știți cu siguranță, Microsoft nu este singura companie care lansează software în această zi. Deci, în acest articol, vom vorbi despre Adobe și unele dintre patch-urile pentru produsele lor.
Ca întotdeauna, vom include link-uri către sursa de descărcare, astfel încât să nu trebuie să căutați internetul pentru a le găsi.
Adobe abordează mai multe erori cu rating critic luna aceasta
Astfel, pentru luna februarie 2022, Adobe a lansat cinci buletine care se adresează a 17 CVE-uri în Adobe Illustrator, Creative Cloud Desktop, After Effects, Photoshop și Rush.
Vom începe cu actualizarea pentru Ilustrator
, care remediază un total de 13 erori, dintre care cea mai gravă ar putea permite executarea unui cod arbitrar, fie printr-o depășire a tamponului, fie printr-o scriere în afara limitelor (OOB).Trec la patch-ul pentru Desktop Creative Cloud, ați putea dori să știți că remediază și o singură eroare de execuție a codului cu evaluarea critică.
Și, din moment ce eram pe subiectul erorilor de execuție a codului cu rating critic, să continuăm lista cu remedierea pentru Adobe Dupa efecte.
Software-ul lansat astăzi abordează o eroare de scriere OOB care există în analiza fișierelor 3GP. Această problemă rezultă din lipsa validării adecvate a datelor furnizate de utilizator, care poate duce la o scriere după sfârșitul unei structuri alocate.
Am intrat în cursa de acasă și ne uităm la ultimul patch cu rating critic de la Adobe luna aceasta, care remediază o depășire a tamponului în Photoshop care ar putea permite executarea codului.
Singurul patch cu rating moderat din această lună este actualizarea pentru Premiera Rush, unul care remediază o eroare care există în analiza imaginilor JPEG.
Dacă vă întrebați cum a apărut această problemă, aceasta rezultă din lipsa validării adecvate a datelor furnizate de utilizator, ceea ce poate duce la o citire după sfârșitul unui buffer alocat.
De asemenea, merită remarcat faptul că niciuna dintre erorile remediate de Adobe în această lună nu este listată ca cunoscută public sau aflată sub atac activ la momentul lansării.