Boletim de segurança da Adobe

Atualização de segurança disponível para o aplicativo para desktop da Adobe Creative Cloud | APSB25-95

ID do boletim

Data de publicação

Prioridade

APSB25-95

14 de outubro de 2025

3

Resumo

A Adobe lançou uma atualização para a Creative Cloud para desktop para macOS. Esta atualização inclui uma correção de uma vulnerabilidade importante que podia levar a uma gravação arbitrária no sistema de arquivos no contexto do usuário atual.

Versões afetadas

Produto

Versão afetada

Plataforma

Aplicativo de desktop Creative Cloud 

6.7.0.278 e versões anteriores

macOS

Solução

A Adobe classifica essa atualização com a seguinte prioridade e recomenda que os usuários atualizem suas instalações para a versão mais recente:

Produto

Versão atualizada

Plataforma

Classificação de prioridade

Disponibilidade

Aplicativo de desktop da Creative Cloud

6.8.0.821

macOS

3

Detalhes da vulnerabilidade

Categoria da vulnerabilidade

Impacto da vulnerabilidade

Severidade

Pontuação base de CVSS 

Números CVE

Condição de corrida de tempo de verificação/tempo de uso (Time-of-check Time-of-use, TOCTOU) (CWE-367)

Gravação arbitrária do sistema de arquivos

Importante

5.6

CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:H/A:N

CVE-2025-54271

Agradecimentos:

A Adobe gostaria de agradecer aos seguintes por relatar os problemas relevantes e por trabalhar com a Adobe para ajudar a proteger os nossos clientes:

  • Marcell Molnár (marcellmolnar) -- CVE-2025-54271

OBSERVAÇÃO: a Adobe tem um programa público de recompensa por erros com o HackerOne. Se você tiver interesse em trabalhar com a Adobe como pesquisador de segurança externo, confira: https://hackerone.com/adobe.

Para obter mais informações, visite https://helpx.adobe.com/br/security.html, ou envie um email para PSIRT@adobe.com.


Adobe, Inc.

Receba ajuda com mais rapidez e facilidade

Novo usuário?