ID bollettino
Aggiornamento di sicurezza disponibile per Adobe Dreamweaver | APSB25-35
|
Data di pubblicazione |
Priorità |
---|---|---|
APSB25-35 |
13 maggio 2025 |
3 |
Riepilogo
Adobe ha rilasciato un aggiornamento di sicurezza per Adobe Dreamweaver. Questo aggiornamento risolve una vulnerabilità critica che potrebbe causare l’esecuzione di codice arbitrario.
Adobe non è a conoscenza di exploit delle vulnerabilità oggetto di questi aggiornamenti.
Versioni interessate
Prodotto |
Versioni interessate |
Piattaforma |
---|---|---|
Adobe Dreamweaver |
21.4 e versioni precedenti |
Windows e macOS |
Soluzione
Adobe classifica questo aggiornamento con il seguente livello di priorità e consiglia agli utenti di utilizzare le build più recenti per le nuove installazioni tramite l'aggiornamento dell'app desktop Creative Cloud o mediante il menu della guida di Dreamweaver e facendo clic su "Aggiornamenti". Per ulteriori informazioni, visitate questa pagina della guida.
Prodotto |
Versione aggiornata |
Piattaforma |
Livello di priorità |
---|---|---|---|
Adobe Dreamweaver |
21.5 |
Windows e macOS |
3 |
Nota: per gli ambienti gestiti, gli amministratori IT possono utilizzare Creative Cloud Packager per creare pacchetti di distribuzione. Per ulteriori informazioni su Creative Cloud Packager, visita questa pagina della guida.
Dettagli della vulnerabilità
Categoria della vulnerabilità |
Impatto della vulnerabilità |
Gravità |
Codici CVE |
Accesso della risorsa tramite un tipo incompatibile ('Type Confusion') (CWE-843) |
Esecuzione di codice arbitrario |
Critico |
CVE-2025-30310 |
Aggiornamenti alle dipendenze
Dipendenza |
Impatto della vulnerabilità |
Versione interessata |
Chromium Embedded Framework |
Esecuzione di codice arbitrario |
21.4 e versioni precedenti |
Ringraziamenti
Adobe desidera ringraziare il seguente ricercatore per la collaborazione e per aver segnalato i problemi specifici, contribuendo così a proteggere la sicurezza dei nostri clienti:
- AspiringYoungMan in collaborazione con Trend Micro Zero Day Initiative - CVE-2025-30310
NOTA: Adobe dispone di un programma di bug bounty con HackerOne. Se ti interessa lavorare con Adobe come ricercatore esterno sulla sicurezza, visita: https://hackerone.com/adobe
Per ulteriori informazioni, visitare il sito https://helpx.adobe.com/it/security.html o inviare un'e-mail a PSIRT@adobe.com.