Adobe 安全公告

Adobe Creative Cloud 桌面应用程序的安全更新 | APSB25-95

公告 ID

发布日期

优先级

APSB25-95

2025 年 10 月 14 日

3

摘要

Adobe 发布了针对 macOS 版 Creative Cloud Desktop 的更新。此更新修复了一个重要漏洞,该漏洞可能导致在当前用户权限下任意写入文件系统。

受影响的版本

产品

受影响的版本

平台

Creative Cloud 桌面应用程序 

6.7.0.278 及更早版本

macOS

解决方案

Adobe 按照以下优先级将此更新分类,并建议用户将其安装的软件更新至最新版本:

产品

更新后的版本

平台

优先级

获取途径

Creative Cloud 桌面应用程序

6.8.0.821

macOS

3

漏洞详情

漏洞类别

漏洞影响

严重性

CVSS 基础评分 

CVE 编号

检查时间与使用时间 (TOCTOU) 竞争条件攻击 (CWE-367)

任意文件系统写入

重要

5.6

CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:H/A:N

CVE-2025-54271

鸣谢:

Adobe 衷心感谢以下人员报告相关问题并与 Adobe 一起保护我们的客户:

  • Marcell Molnár (marcellmolnar) -- CVE-2025-54271

注意:Adobe 通过 HackerOne 开展公开的有奖挖洞项目。 如果您有兴趣作为外部安全研究员与 Adobe 合作,请查看 https://hackerone.com/adobe

有关更多信息,请访问 https://helpx.adobe.com/cn/security.html,或发送电子邮件至 PSIRT@adobe.com。


Adobe, Inc.

更快、更轻松地获得帮助

新用户?