Bulletin-ID
Sicherheits-Updates für Adobe Photoshop Elements verfügbar | APSB25-13
|
Veröffentlichungsdatum |
Priorität |
---|---|---|
ASPB25-13 |
11. Februar 2025 |
3 |
Zusammenfassung
Adobe hat Updates für Photoshop Elements für macOS veröffentlicht. Mit diesem Update wird eine wichtige Sicherheitslücke behoben. Wenn die Sicherheitslücke erfolgreich ausgenutzt wird, kann dies zu einer Berechtigungsausweitung im Kontext des aktuellen Anwenders führen.
Adobe sind keine Fälle bekannt, in denen die in diesen Updates behobenen Sicherheitslücken ausgenutzt wurden.
Betroffene Versionen
Produkt |
Version |
Plattform |
---|---|---|
Photoshop Elements |
2025.0 [Bild: 20240918.PSE.cae27345, 20240918.PSE.d3263bae (Mac ARM) |
macOS (ARM) |
Lösung
Adobe kategorisiert diese Updates mit den folgenden Prioritätsstufen und empfiehlt Benutzern, das neue Installationsprogramm herunterzuladen und ihre Installationen zu aktualisieren.
Produkt |
Version |
Plattform |
Priorität |
Verfügbarkeit |
---|---|---|---|---|
Photoshop Elements |
2025.1 [Bild: 20250124.PSE.f552973b, 20250124.PSE.5345f07d (Mac ARM)] |
macOS (ARM) |
3 |
Um die Version von Photoshop Elements auf Ihrem System zu überprüfen, führen Sie folgende Schritte aus:
- Hilfe.
- Menü „Über Photoshop Elements“
- Auf dem Begrüßungsfenster werden die aktuelle Version und die Build-Nummer angezeigt.
Sicherheitslückendetails
Sicherheitslückenkategorie |
Sicherheitslückenauswirkung |
Problemstufe |
CVSS-Basispunktzahl |
CVE-Nummern |
|
---|---|---|---|---|---|
Erstellen einer temporären Datei im Verzeichnis mit falschen Berechtigungen (CWE-379)
|
Berechtigungsausweitung |
Wichtig |
5,0 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:N |
CVE-2025-21162 |
Danksagung
Adobe bedankt sich bei den folgenden Forschern für die Meldung der relevanten Probleme und die Zusammenarbeit mit Adobe zum Schutz unserer Kunden:
- isaacordonez - CVE-2025-21162
HINWEIS: Adobe hat ein öffentliches Bug-Bounty-Programm mit HackerOne. Wenn Sie an einer Zusammenarbeit mit Adobe als externer Sicherheitsforscher interessiert sind, informieren Sie sich bitte hier: https://hackerone.com/adobe
Weitere Informationen gibt es unter https://helpx.adobe.com/de/security.html oder per E-Mail an PSIRT@adobe.com.