Tiedotteen tunnus
Tietoturvapäivitys saatavilla Adobe Creative Cloud -tietokonesovellukselle | APSB25-120
|
|
Julkaisupäivä |
Prioriteetti |
|---|---|---|
|
APSB25-120 |
9. joulukuuta 2025 |
3 |
Yhteenveto
Adobe on julkaissut päivityksen Creative Cloud -tietokonesovellukselle macOS-käyttöjärjestelmällä. Tämä päivitys sisältää korjauksen tärkeäksi luokiteltuun haavoittuvuuteen, joka voisi johtaa mielivaltaiseen sovelluksen palvelunestoon nykyisen käyttäjän osalta.
Adobe ei ole tietoinen, että mitään näissä päivityksissä käsiteltyjä haavoittuvuuksia olisi hyödynnetty käytännössä.
Versiot
|
Tuote |
Versio, jota haavoittuvuus koskee |
Ympäristö |
|
Creative Cloud -tietokonesovellus |
6.4.0.361 ja aiemmat versiot |
macOS |
Ratkaisu
Adobe luokittelee tämän päivityksen seuraavalla prioriteettiluokituksella ja suosittelee käyttäjiä päivittämään asennetun ohjelmistonsa uusimpaan versioon:
|
Tuote |
Päivitetty versio |
Ympäristö |
Prioriteettiluokitus |
Saatavuus |
|
Creative Cloud -tietokonesovellus |
6.8.0.821 |
macOS |
3 |
Lisätietoja haavoittuvuuksista
|
Haavoittuvuusluokka |
Haavoittuvuuden vaikutus |
Vakavuus |
CVSS-peruspisteet |
CVE-numerot |
|
|---|---|---|---|---|---|
|
Tilapäisen tiedoston luominen hakemistoon väärillä käyttöoikeuksilla (CWE-379) |
Sovelluksen palvelunesto |
Tärkeä |
5.0 |
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:L |
CVE-2025-64896 |
Kiitokset:
Adobe haluaa kiittää seuraavia henkilöitä, jotka ilmoittivat edellä mainituista ongelmista ja auttoivat Adobea sen asiakkaiden suojaamisessa:
- Hao Huang ja Bocheng Xiang, FDU -- CVE-2025-64896
HUOMAUTUS: Adobella on HackerOnessa julkinen buginmetsästysohjelma. Jos olet kiinnostunut työskentelemään Adoben kanssa ulkopuolisena tietoturvatutkijana, tutustu ohjelmaan täällä: https://hackerone.com/adobe.
Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/fi/security.html tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com.