Бюллетень безопасности Adobe

Доступно обновление системы безопасности для Adobe Pass | APSB25-112

Идентификатор бюллетеня

Дата публикации

Приоритет

APSB25-112

11 ноября 2025 г.

3

Сводка

Компания Adobe выпустила обновление системы безопасности для Adobe Pass.  Это обновление позволяет устранить критическую уязвимость, которая могла приводить к обходу функций обеспечения безопасности.

Adobe не имеет информации о свободном характере использования этих проблем в данных обновлениях.

Затронутые версии

Продукт

Затронутые версии

Платформа

Adobe Pass Authentication Android SDK

3.7.3 и более ранние версии

Android

Решение

Компания Adobe классифицирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновить установленное приложение до новой версии с помощью средства обновления приложения Creative Cloud для ПК. Для получения дополнительной информации см. эту страницу справки.   

Продукт

Обновленная версия

Платформа

Рейтинг приоритета

Adobe Pass Authentication Android SDK

3.8.0

Android

3

Сведения об уязвимости

Сведения об уязвимости

Категория уязвимости

Влияние уязвимости

Серьезность

Базовая оценка CVSS

Номера CVE

Некорректная авторизация (CWE-863)

Обход функции безопасности

Критическая

7.1

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N

CVE-2025-61830

Благодарности

Благодарности

Компания Adobe выражает благодарность следующим исследователям за сообщение об этих проблемах и за помощь Adobe в защите наших клиентов:   

  • Ахмед Самех (sameh-exploit1) - CVE-2025-61830

ПРИМЕЧАНИЕ: Adobe имеет частную программу Bug bounty с HackerOne. Если вы заинтересованы в сотрудничестве с Adobe в качестве внешнего исследователя безопасности, зайдите на наш сайт: https://hackerone.com/adobe

Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com.

Adobe, Inc.

Получайте помощь быстрее и проще

Новый пользователь?