Biuletyn dotyczący zabezpieczeń firmy Adobe

Dostępna aktualizacja zabezpieczeń dla Creative Cloud Desktop | APSB25-95

ID biuletynu

Data publikacji

Priorytet

APSB25-95

14 października 2025

3

Podsumowanie

Adobe wydało aktualizację Creative Cloud Desktop dla macOS. Ta aktualizacja zawiera poprawkę istotnej luki w zabezpieczeniach, która mogła prowadzić do dowolnego zapisu w systemie plików w kontekście bieżącego użytkownika.

Zagrożone wersje

Produkt

Zagrożona wersja

Platforma

Aplikacja Creative Cloud na komputer 

6.7.0.278 i wcześniejsze wersje

macOS

Rozwiązanie

Firma Adobe nadaje tej aktualizacji następującą ocenę priorytetu i zaleca użytkownikom aktualizację zainstalowanego oprogramowania do najnowszej wersji:

Produkt

Zaktualizowana wersja

Platforma

Ocena priorytetu

Dostępność

Aplikacja Creative Cloud na komputer

6.8.0.821

macOS

3

Informacje o luce w zabezpieczeniach

Kategoria luki w zabezpieczeniach

Wpływ luki w zabezpieczeniach

Ostrość

Podstawowy wynik CVSS 

Numery CVE

Hazard Time-of-check Time-of-use (TOCTOU) (CWE-367)

Zapisanie dowolnych danych w systemie plików

Istotna

5.6

CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:H/A:N

CVE-2025-54271

Podziękowania:

Firma Adobe składa podziękowania następującym osobom za zgłoszenie luk w zabezpieczeniach oraz za współpracę z firmą Adobe w celu ochrony naszych klientów:

  • Marcell Molnár (marcellmolnar) -- CVE-2025-54271

UWAGA: Firma Adobe prowadzi wspólnie z firmą HackerOne publiczny program nagród za wykryte błędy. Jeśli interesuje Cię współpraca z firmą Adobe w roli zewnętrznego analityka bezpieczeństwa, odwiedź tę stronę: https://hackerone.com/adobe.

Aby uzyskać więcej informacji, odwiedź stronę https://helpx.adobe.com/pl/security.html lub wyślij wiadomość e-mail na adres PSIRT@adobe.com.


Adobe, Inc.

Pomoc dostępna szybciej i łatwiej

Nowy użytkownik?