Adoben tietoturvatiedote

Tietoturvapäivitys saatavilla Adobe Creative Cloud -tietokonesovellukselle | APSB25-120

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB25-120

9. joulukuuta 2025

3

Yhteenveto

Adobe on julkaissut päivityksen Creative Cloud -tietokonesovellukselle macOS-käyttöjärjestelmällä. Tämä päivitys sisältää korjauksen tärkeäksi luokiteltuun haavoittuvuuteen, joka voisi johtaa mielivaltaiseen sovelluksen palvelunestoon nykyisen käyttäjän osalta.   

Adobe ei ole tietoinen, että mitään näissä päivityksissä käsiteltyjä haavoittuvuuksia olisi hyödynnetty käytännössä.

Versiot

Tuote

Versio, jota haavoittuvuus koskee

Ympäristö

Creative Cloud -tietokonesovellus 

6.4.0.361 ja aiemmat versiot

macOS

Ratkaisu

Adobe luokittelee tämän päivityksen seuraavalla prioriteettiluokituksella ja suosittelee käyttäjiä päivittämään asennetun ohjelmistonsa uusimpaan versioon:

Tuote

Päivitetty versio

Ympäristö

Prioriteettiluokitus

Saatavuus

Creative Cloud -tietokonesovellus

6.8.0.821

macOS

3

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVSS-peruspisteet 

CVE-numerot

Tilapäisen tiedoston luominen hakemistoon väärillä käyttöoikeuksilla (CWE-379)

Sovelluksen palvelunesto

Tärkeä

5.0

CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:L

CVE-2025-64896

Kiitokset:

Adobe haluaa kiittää seuraavia henkilöitä, jotka ilmoittivat edellä mainituista ongelmista ja auttoivat Adobea sen asiakkaiden suojaamisessa:

  • Hao Huang ja Bocheng Xiang, FDU -- CVE-2025-64896

HUOMAUTUS: Adobella on HackerOnessa julkinen buginmetsästysohjelma. Jos olet kiinnostunut työskentelemään Adoben kanssa ulkopuolisena tietoturvatutkijana, tutustu ohjelmaan täällä: https://hackerone.com/adobe.

Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/fi/security.html tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com.


Adobe, Inc.

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?