Boletim de segurança da Adobe

Atualização de segurança disponível para o aplicativo da Adobe Creative Cloud para desktop | APSB25-120

ID do boletim

Data de publicação

Prioridade

APSB25-120

9 de dezembro de 2025

3

Resumo

A Adobe lançou uma atualização para a Creative Cloud para desktop para macOS. Essa atualização inclui uma correção de uma vulnerabilidade importante que podia levar a uma negação de serviço no aplicativo no contexto do usuário atual.   

A Adobe não tem conhecimento de nenhuma exploração na Web de nenhum dos problemas abordados nestas atualizações.

Versões afetadas

Produto

Versão afetada

Plataforma

Aplicativo de desktop Creative Cloud 

6.4.0.361 e versões anteriores

macOS

Solução

A Adobe classifica essa atualização com a seguinte prioridade e recomenda que os usuários atualizem suas instalações para a versão mais recente:

Produto

Versão atualizada

Plataforma

Classificação de prioridade

Disponibilidade

Aplicativo de desktop da Creative Cloud

6.8.0.821

macOS

3

Detalhes da vulnerabilidade

Categoria da vulnerabilidade

Impacto da vulnerabilidade

Severidade

Pontuação base de CVSS 

Números CVE

Criação de arquivo temporário no diretório com permissões incorretas (CWE-379)

Negação de serviço de aplicativo

Importante

5.0

CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:L

CVE-2025-64896

Agradecimentos:

A Adobe gostaria de agradecer aos seguintes por relatar os problemas relevantes e por trabalhar com a Adobe para ajudar a proteger os nossos clientes:

  • Hao Huang e Bocheng Xiang da FDU -- CVE-2025-64896

OBSERVAÇÃO: a Adobe tem um programa público de recompensa por erros com o HackerOne. Se você tiver interesse em trabalhar com a Adobe como pesquisador de segurança externo, confira: https://hackerone.com/adobe.

Para obter mais informações, visite https://helpx.adobe.com/br/security.html, ou envie um email para PSIRT@adobe.com.


Adobe, Inc.

Receba ajuda com mais rapidez e facilidade

Novo usuário?