Adoben tietoturvatiedote

Tietoturvapäivityksiä saatavilla Adobe Creative Cloud -tietokonesovellukselle | APSB25-95

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB25-95

14. lokakuuta 2025

3

Yhteenveto

Adobe on julkaissut päivityksen Creative Cloud -tietokonesovellukselle macOS-käyttöjärjestelmällä. Tämä päivitys sisältää korjauksen tärkeäksi luokiteltuun haavoittuvuuteen, joka voisi johtaa mielivaltaiseen tiedostojärjestelmän lukuun nykyisen käyttäjän osalta.

Versiot

Tuote

Versio, jota haavoittuvuus koskee

Ympäristö

Creative Cloud -tietokonesovellus 

6.7.0.278 ja aiemmat versiot

macOS

Ratkaisu

Adobe luokittelee tämän päivityksen seuraavalla prioriteettiluokituksella ja suosittelee käyttäjiä päivittämään asennetun ohjelmistonsa uusimpaan versioon:

Tuote

Päivitetty versio

Ympäristö

Prioriteettiluokitus

Saatavuus

Creative Cloud -tietokonesovellus

6.8.0.821

macOS

3

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVSS-peruspisteet 

CVE-numerot

Tarkistusajasta käyttöaikaan (TOCTOU) -kilpailuehto (CWE-367)

Mielivaltainen tiedostojärjestelmään kirjoitus

Tärkeä

5.6

CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:H/A:N

CVE-2025-54271

Kiitokset:

Adobe haluaa kiittää seuraavia henkilöitä, jotka ilmoittivat edellä mainituista ongelmista ja auttoivat Adobea sen asiakkaiden suojaamisessa:

  • Marcell Molnár (marcellmolnar) -- CVE-2025-54271

HUOMAUTUS: Adobella on HackerOnessa julkinen buginmetsästysohjelma. Jos olet kiinnostunut työskentelemään Adoben kanssa ulkopuolisena tietoturvatutkijana, tutustu ohjelmaan täällä: https://hackerone.com/adobe.

Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/fi/security.html tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com.


Adobe, Inc.

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?