# Adobe 제품 보안 업데이트 권고2023-03-17\[2023-03/1]

## Adobe 제품 보안 업데이트 권고&#x20;

### □ 개요

o Adobe社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 \[1]

o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

### □ 설명

o Adobe Commerce에서 발생하는 Blind XPath Injection 취약점 (CVE-2023-22247)

o Adobe Commerce에서 발생하는 Stored XSS 취약점 (CVE-2023-22249)

o Adobe Commerce에서 발생하는 부적절한 접근 제어 취약점 (CVE-2023-22250)

o Adobe Commerce에서 발생하는 부적절한 권한 취약점 (CVE-2023-22251)

o Adobe Experience Manager에서 발생하는 Reflected XSS 취약점 (CVE-2023-22252 등 3건) \[2]

o Adobe Experience Manager에서 발생하는 Open Redirect 취약점 (CVE-2023-22256 등 11건) \[2]

o Adobe Experience Manager에서 발생하는 Stored XSS 취약점 (CVE-2023-21615 등 3건) \[2]

o Adobe Experience Manager에서 취약한 암호화 적용한 비밀번호로 인해 발생하는 권한 상승 취약점 (CVE-2023-22271) \[2]

o Illustrator 2023에서 부적절한 입력 값 검증 미흡으로 발생하는 임의 코드 실행 취약점 (CVE-2023-25859) \[4]

o Illustrator 2023에서 범위를 벗어난 쓰기(Out-of-bounds Write)로 인해 발생하는 임의 코드 실행 취약점 (CVE-2023-25860 등 2건) \[4]

o Illustrator 2023에서 범위를 벗어난 쓰기(Out-of-bounds Write)로 인해 발생하는 메모리 누수 취약점 (CVE-2023-25862) \[4]

o Illustrator 2023에서 Use-After-Free로 인해 발생하는 임의 코드 실행 취약점 (CVE-2023-26426) \[4]

o Adobe Dimension에서 부적절한 입력 값 검증 미흡으로 발생하는 임의 코드 실행 취약점 (CVE-2023-25879 등 3건) \[5]

o Adobe Dimension에서 범위를 벗어난 쓰기(Out-of-bounds Write)로 인해 발생하는 임의 코드 실행 취약점 (CVE-2023-25880 등 4건) \[5]

o Adobe Dimension에서 발생하는 임의 코드 실행 가능한 힙 버퍼 오버플로우 취약점 (CVE-2023-25882 등 7건) \[5]

o Adobe Dimension에서 범위를 벗어난 읽기(Out-of-bounds Read)로 인해 발생하는 임의 코드 실행 취약점 (CVE-2023-25884 등 14건) \[5]

o Adobe Dimension에서 범위를 벗어난 읽기(Out-of-bounds Read)로 인해 발생하는 메모리 누수 취약점 (CVE-2023-26327 등 20건) \[5]

o Adobe Dimension에서 Use-After-Free로 인해 발생하는 임의 코드 실행 취약점 (CVE-2023-25893 등 5건) \[5]

o Adobe Dimension에서 Use-After-Free로 인해 발생하는 메모리 누수 취약점 (CVE-2023-26349) \[5]

o Adobe Dimension에서 발생하는 임의 코드 실행 가능한 정수 오버플로우 취약점 (CVE-2023-25903) \[5]

o Adobe Dimension에서 초기화되지 않은 포인터 변수 접근으로 인해 발생하는 메모리 누수 취약점 (CVE-2023-26334) \[5]

o Adobe Dimension에서 발생하는 임의 코드 실행 가능한 스택 버퍼 오버플로우 취약점 (CVE-2023-26337) \[5]

o Creative Cloud Desktop Application에서 신뢰할 수 없는 검색 경로로 인해 발생하는 임의 코드 실행 취약점 (CVE-2023-26358) \[6]

o Adobe Substance 3D Stager에서 범위를 벗어난 읽기(Out-of-bounds Read)로 인해 발생하는 임의 코드 실행 취약점 (CVE-2023-25863 등 3건) \[7]

o Adobe Substance 3D Stager에서 임의 코드 실행 가능한 힙 버퍼 오버플로우 취약점 (CVE-2023-25864 등 4건) \[7]

o Adobe Substance 3D Stager에서 버퍼 종료 후 메모리 주소 접근으로 발생하는 임의 코드 실행 취약점 (CVE-2023-25865 등 2건) \[7]

o Adobe Substance 3D Stager에서 범위를 벗어난 쓰기(Out-of-bounds Write)로 인해 발생하는 임의 코드 실행 취약점 (CVE-2023-25866) \[7]

o Adobe Substance 3D Stager에서 Use-After-Free로 인해 발생하는 임의 코드 실행 취약점 (CVE-2023-25870 등 2건) \[7]

o Adobe Substance 3D Stager에서 범위를 벗어난 읽기로 인해 발생하는 메모리 누수 취약점 (CVE-2023-25875 등 4건) \[7]

o Photoshop 2022, 2023에서 Use-After-Free로 인해 발생하는 임의 코드 실행 취약점 (CVE-2023-25908) \[8]

o ColdFusion 2018, 2021에서 신뢰할 수 없는 데이터의 역 직렬화로 인해 발생하는 임의 코드 실행 취약점 (CVE-2023-26359) \[9]

o ColdFusion 2018, 2021에서 부적절한 접근 제어로 인해 발생하는 임의 코드 실행 취약점 (CVE-2023-26360) \[9]

o ColdFusion 2018, 2021에서 경로 탐색(Path Traversal)으로 인해 발생하는 메모리 누수 취약점 (CVE-2023-26361) \[9]

※ AEM: Adobe Experience Manager

### □ 영향받는 버전 및 해결 방안

<table><thead><tr><th>제품명</th><th width="121">동작 환경</th><th>영향받는 버전</th><th>해결 버전</th></tr></thead><tbody><tr><td><p>Adobe Commerce 및</p><p>Magento Open Source</p></td><td>전부</td><td>2.4.4-p2 및 이전 버전</td><td>2.4.5-p2, 2.4.4-p3</td></tr><tr><td></td><td></td><td>2.4.5-p1 및 이전 버전</td><td>2.4.6</td></tr><tr><td>Adobe Experience Manager (AEM)</td><td>전부</td><td>AEM Cloud Service (CS)</td><td>AEM Cloud Service Release 2023.1</td></tr><tr><td></td><td>전부</td><td>6.5.15.0 및 이전 버전</td><td>6.5.16.0</td></tr><tr><td>Illustrator 2023</td><td>Windows 및 macOS</td><td>27.2.0 및 이전 버전</td><td>27.3.1</td></tr><tr><td>Adobe Dimension</td><td>Windows 및 macOS</td><td>3.4.7 및 이전 버전</td><td>3.4.8</td></tr><tr><td>Creative Cloud Desktop Application</td><td>Windows</td><td>5.9.1 및 이전 버전</td><td>5.10</td></tr><tr><td>Adobe Substance 3D Stager</td><td>Windows 및 macOS</td><td>2.0.0 및 이전 버전</td><td>2.0.1</td></tr><tr><td>Photoshop 2022</td><td>Windows 및 macOS</td><td>23.5.3 및 이전 버전</td><td>23.5.4</td></tr><tr><td>Photoshop 2023</td><td>Windows 및 macOS</td><td>24.1.1 및 이전 버전</td><td>24.2.1</td></tr><tr><td>ColdFusion 2018</td><td>전부</td><td>Update 15 및 이전 버전</td><td>Update 16</td></tr><tr><td>ColdFusion 2021</td><td>전부</td><td>Update 5 및 이전 버전</td><td>Update 6</td></tr></tbody></table>

### □ 기타 문의사항

o 한국인터넷진흥원 사이버민원센터: 국번없이 118

### \[참고사이트]

\[1] <https://helpx.adobe.com/security.html>

\[2] <https://helpx.adobe.com/security/products/magento/apsb23-17.html>

\[3] <https://helpx.adobe.com/security/products/experience-manager/apsb23-18.html>

\[4] <https://helpx.adobe.com/security/products/illustrator/apsb23-19.html>

\[5] <https://helpx.adobe.com/security/products/dimension/apsb23-20.html>

\[6] <https://helpx.adobe.com/security/products/creative-cloud/apsb23-21.html>

\[7] <https://helpx.adobe.com/security/products/substance3d\\_stager/apsb23-22.html>

\[8] <https://helpx.adobe.com/security/products/photoshop/apsb23-23.html>

\[9] <https://helpx.adobe.com/security/products/coldfusion/apsb23-25.html>

### □ 작성 : \[KISA] 침해사고분석단 취약점분석팀

## 출처 : [KISA 바로가기](https://www.krcert.or.kr/kr/bbs/view.do?searchCnd=\&bbsId=B0000133\&searchWrd=\&menuNo=205020\&pageIndex=1\&categoryCode=\&nttId=71020)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://sul.skill.or.kr/security-update-infomations/2023-security-update-infomations/adobe-2023-03-17-2023-03-1.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
