ID bulletinu
Zveřejnění aktualizace zabezpečení pro aplikaci Adobe Dreamweaver | APSB25-35
|
Datum zveřejnění |
Priorita |
---|---|---|
APSB25-35 |
13. května 2025 |
3 |
Shrnutí
Společnost Adobe zveřejnila aktualizaci zabezpečení pro aplikaci Adobe Dreamweaver. Tato aktualizace řeší kritickou chybu zabezpečení, která by mohla vést ke svévolnému spuštění kódu.
Společnost Adobe neví o žádném zneužití chyb vyřešených v těchto aktualizací v reálném prostředí.
Dotčené verze
Produkt |
Dotčené verze |
Platforma |
---|---|---|
Adobe Dreamweaver |
21.4 a starší verze |
Windows a macOS |
Řešení
Společnost Adobe přiřadila této aktualizaci následující hodnocení priority a doporučuje uživatelům používat nejnovější sestavení pro novou instalaci pomocí aktualizačního nástroje pro počítačové aplikace Creative Cloud nebo otevřením nabídky nápovědy aplikace Dreamweaver a kliknutím na možnost „Aktualizace“. Více informací najdete na této stránce nápovědy.
Produkt |
Aktualizovaná verze |
Platforma |
Úroveň priority |
---|---|---|---|
Adobe Dreamweaver |
21.5 |
Windows a macOS |
3 |
Poznámka: Co se týká spravovaných prostředí, správci IT mohou pomocí aplikace Creative Cloud Packager vytvořit balíčky nasazení. Více informací o aplikaci Creative Cloud Packager najdete na této stránce nápovědy.
Podrobnosti o chybě zabezpečení
Kategorie chyby zabezpečení |
Dopad chyby zabezpečení |
Závažnost |
Čísla CVE |
Přístup k prostředku pomocí nekompatibilního typu („záměna typu“) (CWE-843) |
Svévolné spuštění kódu |
Kritická |
CVE-2025-30310 |
Aktualizace závislostí
Závislost |
Dopad chyby zabezpečení |
Postižené verze |
Chromium Embedded Framework |
Svévolné spuštění kódu |
21.4 a starší verze |
Poděkování
Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím výzkumníkům:
- AspiringYoungMan spolupracující v rámci inciativy Zero Day Initiative společnosti Trend Micro – CVE-2025-30310
POZNÁMKA: Společnost Adobe má ve spolupráci se společnosti HackerOne veřejný program Bug Bounty. Pokud máte zájem o spolupráci se společností Adobe jako externí výzkumník v oblasti zabezpečení, podívejte se na stránku https://hackerone.com/adobe.
Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo e-mailu PSIRT@adobe.com.