Bezpečnostní bulletin společnosti Adobe

Bezpečnostní aktualizace k dispozici pro Adobe Pass | APSB25-112

ID bulletinu

Datum zveřejnění

Priorita

APSB25-112

11. listopadu 2025

3

Shrnutí

Společnost Adobe vydala bezpečnostní aktualizaci pro Adobe Pass.  Tato aktualizace řeší kritickou zranitelnost, která by mohla vést k obejití bezpečnostních funkcí.

Společnost Adobe neví o žádném zneužití chyb vyřešených v těchto aktualizací v reálném prostředí.

Dotčené verze

Produkt

Dotčené verze

Platforma

Adobe Pass Authentication Android SDK

Verze 3.7.3 a starší

Android

Řešení

Společnost Adobe kategorizuje tyto aktualizace následujícími úrovněmi priority a doporučuje uživatelům aktualizovat jejich instalaci na nejnovější verzi prostřednictvím mechanismu aktualizací aplikace Creative Cloud pro počítače.  Další informace naleznete na této stránce nápovědy.   

Produkt

Aktualizovaná verze

Platforma

Úroveň priority

Adobe Pass Authentication Android SDK

3.8.0

Android

3

Podrobnosti o chybě zabezpečení

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení

Dopad chyby zabezpečení

Závažnost

Základní hodnocení CVSS

Čísla CVE

Nesprávná autorizace (CWE-863)

Obcházení bezpečnostních funkcí

Kritická

7.1

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N

CVE-2025-61830

Poděkování

Poděkování

Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím výzkumníkům:   

  • Ahmed Sameh (sameh-exploit1) - CVE-2025-61830

POZNÁMKA: Společnost Adobe má ve spolupráci se společnosti HackerOne veřejný program Bug Bounty. Pokud máte zájem o spolupráci se společností Adobe jako externí výzkumník v oblasti zabezpečení, podívejte se na stránku https://hackerone.com/adobe.

Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo e-mailu PSIRT@adobe.com.

Adobe, Inc.

Získejte pomoc rychleji a snáze

Nový uživatel?