ID biuletynu
Dostępna aktualizacja zabezpieczeń dla Creative Cloud Desktop | APSB25-95
|
Data publikacji |
Priorytet |
---|---|---|
APSB25-95 |
14 października 2025 |
3 |
Podsumowanie
Adobe wydało aktualizację Creative Cloud Desktop dla macOS. Ta aktualizacja zawiera poprawkę istotnej luki w zabezpieczeniach, która mogła prowadzić do dowolnego zapisu w systemie plików w kontekście bieżącego użytkownika.
Zagrożone wersje
Produkt |
Zagrożona wersja |
Platforma |
Aplikacja Creative Cloud na komputer |
6.7.0.278 i wcześniejsze wersje |
macOS |
Rozwiązanie
Firma Adobe nadaje tej aktualizacji następującą ocenę priorytetu i zaleca użytkownikom aktualizację zainstalowanego oprogramowania do najnowszej wersji:
Produkt |
Zaktualizowana wersja |
Platforma |
Ocena priorytetu |
Dostępność |
Aplikacja Creative Cloud na komputer |
6.8.0.821 |
macOS |
3 |
Informacje o luce w zabezpieczeniach
Kategoria luki w zabezpieczeniach |
Wpływ luki w zabezpieczeniach |
Ostrość |
Podstawowy wynik CVSS |
Numery CVE |
|
---|---|---|---|---|---|
Hazard Time-of-check Time-of-use (TOCTOU) (CWE-367) |
Zapisanie dowolnych danych w systemie plików |
Istotna |
5.6 |
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:H/A:N |
CVE-2025-54271 |
Podziękowania:
Firma Adobe składa podziękowania następującym osobom za zgłoszenie luk w zabezpieczeniach oraz za współpracę z firmą Adobe w celu ochrony naszych klientów:
- Marcell Molnár (marcellmolnar) -- CVE-2025-54271
UWAGA: Firma Adobe prowadzi wspólnie z firmą HackerOne publiczny program nagród za wykryte błędy. Jeśli interesuje Cię współpraca z firmą Adobe w roli zewnętrznego analityka bezpieczeństwa, odwiedź tę stronę: https://hackerone.com/adobe.
Aby uzyskać więcej informacji, odwiedź stronę https://helpx.adobe.com/pl/security.html lub wyślij wiadomość e-mail na adres PSIRT@adobe.com.