ID do boletim
Atualizações de segurança disponíveis para o Adobe Photoshop Elements | APSB25-13
|
Data de publicação |
Prioridade |
---|---|---|
ASPB25-13 |
11 de fevereiro de 2025 |
3 |
Resumo
A Adobe lançou atualizações para o Photoshop Elements para macOS. Essa atualização resolve uma vulnerabilidade importante. Uma exploração bem-sucedida pode levar ao aumento de privilégios no contexto do usuário atual.
A Adobe não está ciente de nenhuma exploração acontecendo para qualquer um dos problemas abordados nessas atualizações.
Versões afetadas
Produto |
Versão |
Plataforma |
---|---|---|
Photoshop Elements |
2025.0 [build: 20240918.PSE.cae27345, 20240918.PSE.d3263bae (Mac ARM) |
macOS (ARM) |
Solução
O Adobe classifica essas atualizações com as seguintes classificações de prioridade e recomenda que os usuários baixem o novo instalador e atualizem suas instalações.
Produto |
Versão |
Plataforma |
Prioridade |
Disponibilidade |
---|---|---|---|---|
Photoshop Elements |
2025.1 [compilação: 20250124.PSE.f552973b, 20250124.PSE.5345f07d (Mac ARM)] |
macOS (ARM) |
3 |
Veja como verificar a versão do Photoshop Elements em seu sistema:
- Ajuda
- Sobre o menu do Photoshop Elements
- A tela inicial mostrava a versão atual e o número da build.
Detalhes da vulnerabilidade
Categoria da vulnerabilidade |
Impacto da vulnerabilidade |
Severidade |
Pontuação base de CVSS |
Números CVE |
|
---|---|---|---|---|---|
Criação de arquivo temporário no diretório com permissões incorretas (CWE-379)
|
Escalonamento de privilégio |
Importante |
5.0 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:N |
CVE-2025-21162 |
Agradecimentos
A Adobe gostaria de agradecer aos seguintes pesquisadores por relatar os problemas relevantes e por trabalhar com a Adobe para ajudar a proteger os nossos clientes:
- isaacordonez - CVE-2025-21162
OBSERVAÇÃO: a Adobe tem um programa público de recompensa por erros com o HackerOne. Se você estiver interessado em trabalhar com a Adobe como pesquisador de segurança externo, consulte-nos aqui: https://hackerone.com/adobe
Para mais informações, acesse https://helpx.adobe.com/br/security.html ou envie um email para PSIRT@adobe.com.