Bollettino sulla sicurezza di Adobe

Aggiornamento di sicurezza disponibile per l'applicazione Creative Cloud Desktop | APSB25-120

ID bollettino

Data di pubblicazione

Priorità

APSB25-120

9 dicembre 2025

3

Riepilogo

Adobe ha rilasciato un aggiornamento per Creative Cloud Desktop per macos. Questo aggiornamento include una correzione per una vulnerabilità importante che potrebbe portare a denial-of-service dell'applicazione nel contesto dell'Utente corrente.   

Adobe non è a conoscenza di exploit delle vulnerabilità oggetto di questi aggiornamenti.

Versioni interessate

Prodotto

Versione interessata

Piattaforma

Applicazione desktop Creative Cloud 

6.4.0.361 e versioni precedenti

macOS

Soluzione

Adobe classifica questo aggiornamento in base ai seguenti livelli di priorità e consiglia agli utenti interessati di aggiornare la propria installazione alla versione più recente:

Prodotto

Versione aggiornata

Piattaforma

Livello di priorità

Disponibilità

Applicazione desktop Creative Cloud

6.8.0.821

macOS

3

Dettagli della vulnerabilità

Categoria della vulnerabilità

Impatto della vulnerabilità

Gravità

Punteggio base CVSS 

Codici CVE

Creazione di un file temporaneo nella directory con autorizzazioni non corrette (CWE-379)

Attacco Denial of Service all’applicazione

Importante

5.0

CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:L

CVE-2025-64896

Ringraziamenti:

Adobe desidera ringraziare le seguenti persone per aver segnalato i relativi problemi e per aver collaborato con Adobe per aiutare a proteggere i nostri clienti:

  • Hao Huang & Bocheng Xiang From FDU -- CVE-2025-64896

NOTA: Adobe dispone di un programma di bug bounty con HackerOne. Se ti interessa lavorare con Adobe facendo ricerche sulla sicurezza dall’esterno, visita https://hackerone.com/adobe.

Per ulteriori informazioni, visitare il sito https://helpx.adobe.com/it/security.html o inviare un'e-mail a PSIRT@adobe.com.


Adobe, Inc.

Ottieni supporto in modo più facile e veloce

Nuovo utente?