Tiedotteen tunnus
Tietoturvapäivityksiä saatavilla Adobe Creative Cloud -tietokonesovellukselle | APSB25-95
|
|
Julkaisupäivä |
Prioriteetti |
|---|---|---|
|
APSB25-95 |
14. lokakuuta 2025 |
3 |
Yhteenveto
Adobe on julkaissut päivityksen Creative Cloud -tietokonesovellukselle macOS-käyttöjärjestelmällä. Tämä päivitys sisältää korjauksen tärkeäksi luokiteltuun haavoittuvuuteen, joka voisi johtaa mielivaltaiseen tiedostojärjestelmän lukuun nykyisen käyttäjän osalta.
Versiot
|
Tuote |
Versio, jota haavoittuvuus koskee |
Ympäristö |
|
Creative Cloud -tietokonesovellus |
6.7.0.278 ja aiemmat versiot |
macOS |
Ratkaisu
Adobe luokittelee tämän päivityksen seuraavalla prioriteettiluokituksella ja suosittelee käyttäjiä päivittämään asennetun ohjelmistonsa uusimpaan versioon:
|
Tuote |
Päivitetty versio |
Ympäristö |
Prioriteettiluokitus |
Saatavuus |
|
Creative Cloud -tietokonesovellus |
6.8.0.821 |
macOS |
3 |
Lisätietoja haavoittuvuuksista
|
Haavoittuvuusluokka |
Haavoittuvuuden vaikutus |
Vakavuus |
CVSS-peruspisteet |
CVE-numerot |
|
|---|---|---|---|---|---|
|
Tarkistusajasta käyttöaikaan (TOCTOU) -kilpailuehto (CWE-367) |
Mielivaltainen tiedostojärjestelmään kirjoitus |
Tärkeä |
5.6 |
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:H/A:N |
CVE-2025-54271 |
Kiitokset:
Adobe haluaa kiittää seuraavia henkilöitä, jotka ilmoittivat edellä mainituista ongelmista ja auttoivat Adobea sen asiakkaiden suojaamisessa:
- Marcell Molnár (marcellmolnar) -- CVE-2025-54271
HUOMAUTUS: Adobella on HackerOnessa julkinen buginmetsästysohjelma. Jos olet kiinnostunut työskentelemään Adoben kanssa ulkopuolisena tietoturvatutkijana, tutustu ohjelmaan täällä: https://hackerone.com/adobe.
Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/fi/security.html tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com.