Бюллетень безопасности Adobe

Доступны обновления системы безопасности для Adobe Bridge | APSB25-44

Идентификатор бюллетеня

Дата публикации

Приоритет

APSB25-44

13 мая 2025 г.

3

Сводка

Компания Adobe выпустила обновление системы безопасности для Adobe Bridge. Это обновление устраняет критические уязвимости, которые могут привести к выполнению произвольного кода.

Adobe не имеет информации о свободном характере использования этих проблем в данных обновлениях.

Затронутые версии

Продукт

Версия

Платформа

Adobe Bridge  

14.1.6 и более ранние версии 

Windows  и macOS

Adobe Bridge  

15.0.3 и более ранние версии 

Windows  и macOS

Решение

Компания Adobe классифицирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновить установленное приложение до новой версии с помощью средства обновления приложения Creative Cloud для ПК.  Для получения дополнительной информации см. эту страницу справки.   

Продукт

Версия

Платформа

Приоритет   

Доступность    

Adobe Bridge  

14.1.7

Windows и macOS    

3

Adobe Bridge  

15.0.4

Windows и macOS    

3

Сведения об уязвимости

Категория уязвимости

Влияние уязвимости

Серьезность

Базовая оценка CVSS

Номера CVE

Доступ к неинициализированному указателю (CWE-824)

Выполнение произвольного кода

Критическая

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2025-43545

Недополнение целого числа (возврат или циклический возврат) (CWE-191)

Выполнение произвольного кода

Критическая

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2025-43546

Переполнение целого числа или циклический возврат (CWE-190)

Выполнение произвольного кода

Критическая

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2025-43547

Благодарности

Компания Adobe выражает благодарность следующим пользователям за сообщение об этих проблемах и за помощь Adobe в защите наших клиентов:    

  • yjdfy: CVE-2025-43545, CVE-2025-43546, CVE-2025-43547

ПРИМЕЧАНИЕ: Adobe имеет частную программу Bug bounty с HackerOne. Если вы заинтересованы в сотрудничестве с Adobe в качестве внешнего исследователя безопасности, зайдите на наш сайт: https://hackerone.com/adobe


Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com

Adobe, Inc.

Получайте помощь быстрее и проще

Новый пользователь?