Boletim de segurança da Adobe

Atualizações de segurança disponíveis para o Adobe Media Encoder | APSB25-24

ID do boletim

Data de publicação

Prioridade

APSB25-24

8 de abril de 2025   

3

Resumo

A Adobe lançou uma atualização para o Adobe Media Encoder.  Essa atualização resolve vulnerabilidades críticas que podem levar à execução de código arbitrário.

A Adobe não tem conhecimento de nenhuma exploração na Web de nenhum dos problemas abordados nestas atualizações.

Versões afetadas

Produto

Versão

Plataforma

Adobe Media Encoder

24.6.4 e versões anteriores

Windows e macOS

Adobe Media Encoder

25.1 e versões anteriores

Windows e macOS

Solução

A Adobe categoriza essas atualizações com as seguintes  classificações de prioridade e recomenda que os usuários atualizem as suas instalações para a versão mais recente usando o mecanismo de atualização de aplicativo de desktop da Creative Cloud. Para mais informações, consulte esta página de ajuda.

Produto

Versão

Plataforma

Prioridade

Adobe Media Encoder

24.6.5

Windows e macOS

3

Adobe Media Encoder

25.2

Windows e macOS

3

Para ambientes gerenciados, os administradores de TI podem usar o Admin Console para implantar aplicativos da Creative Cloud para os usuários finais. Consulte esta página de ajuda para obter mais informações.

Detalhes da vulnerabilidade

Categoria da vulnerabilidade

Impacto da vulnerabilidade

Severidade

CVSS base score 

Números CVE

Escrita fora dos limites (CWE-787)

Arbitrary code execution

Critical

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2025-27194

Heap-based Buffer Overflow (CWE-122)

Arbitrary code execution

Critical

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2025-27195

Acknowledgments

Adobe would like to thank the following for reporting these issues and for working with Adobe to help protect our customers: 

  • jony_juice - CVE-2025-27194
  • Francis Provencher (prl) - CVE-2025-27195

NOTE: Adobe has a public bug bounty program with HackerOne. If you are interested in working with Adobe as an external security researcher, please check out https://hackerone.com/adobe

 


For more information, visit https://helpx.adobe.com/security.html, or email PSIRT@adobe.com

Receba ajuda com mais rapidez e facilidade

Novo usuário?