Bezpečnostní bulletin společnosti Adobe

Bezpečnostní aktualizace k dispozici pro aplikaci Creative Cloud pro počítače | APSB25-95

ID bulletinu

Datum zveřejnění

Priorita

APSB25-95

14. října 2025

3

Shrnutí

Adobe vydalo aktualizaci aplikace Creative Cloud pro počítače pro macOS. Tato aktualizace obsahuje opravu důležité zranitelnosti, která by mohla vést k libovolnému zápisu do systému souborů v kontextu aktuálního uživatele.

Dotčené verze

Produkt

Dotčená verze

Platforma

Aplikace Creative Cloud pro stolní počítače 

6.7.0.278 a starší verze

macOS

Řešení

Společnost Adobe označila tuto aktualizaci následující úrovní priority a doporučuje uživatelům, aby si nainstalovali nejnovější verzi:

Produkt

Aktualizovaná verze

Platforma

Úroveň priority

Dostupnost

Aplikace Creative Cloud pro počítače

6.8.0.821

macOS

3

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení

Dopad chyby zabezpečení

Závažnost

Základní hodnocení CVSS 

Čísla CVE

Souběh typu TOCTOU (Time-of-check Time-of-use) (CWE-367)

Nahodilý zápis do souborového systému

Důležitá

5.6

CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:H/A:N

CVE-2025-54271

Poděkování:

Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím jednotlivcům a subjektům:

  • Marcell Molnár (marcellmolnar) -- CVE-2025-54271

POZNÁMKA: Společnost Adobe má ve spolupráci se společnosti HackerOne veřejný program Bug Bounty. Pokud máte zájem o spolupráci se společností Adobe jako externí výzkumník v oblasti zabezpečení, podívejte se na stránku https://hackerone.com/adobe.

Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo e-mailu PSIRT@adobe.com.


Adobe, Inc.

Získejte pomoc rychleji a snáze

Nový uživatel?