Bulletin-id
Beveiligingsupdates beschikbaar voor Adobe Lightroom | APSB25-29
|
Publicatiedatum |
Prioriteit |
---|---|---|
ASPB25-29 |
13 mei 2025 |
3 |
Samenvatting
Adobe heeft updates uitgebracht voor Adobe Lightroom. Deze update verhelpt een kritieke kwetsbaarheid die zou kunnen leiden tot de uitvoering van willekeurige code.
Adobe is zich er niet van bewust dat de in deze updates behandelde problemen door onbevoegden worden misbruikt.
Van toepassing op de volgende versies
Product |
Versie |
Platform |
---|---|---|
Lightroom |
8.2 en eerdere versies |
Alle |
Oplossing
Adobe heeft aan deze updates de volgende prioriteit toegekend en raadt gebruikers aan hun installatie te updaten naar de recentste versie via het updatemechanisme van de Creative Cloud desktop-app. Raadpleeg deze hulppagina voor meer informatie.
Product |
Versie |
Platform |
Prioriteitsbeoordeling |
Beschikbaarheid |
---|---|---|---|---|
Lightroom |
8.3 |
Alle |
3 |
Bij beheerde omgevingen, kunnen IT-beheerders het Admin Console gebruiken om Creative Cloud-applicaties te implementeren voor eindgebruikers. Raadpleeg deze hulppagina voor meer informatie.
Details van kwetsbaarheid
Categorie van kwetsbaarheid |
Impact van kwetsbaarheid |
Ernst |
CVE-nummers |
---|---|---|---|
Schrijfbewerking buiten bereik (CWE-787) |
Uitvoering van willekeurige code |
Kritiek |
CVE-2025-27197 |
Dankbetuigingen
Adobe bedankt de volgende personen voor het melden van deze problemen en voor hun samenwerking met Adobe om de klanten van Adobe te helpen beschermen:
- jony_juice
- CVE-2025-27197
OPMERKING: Adobe heeft een openbaar bug bounty-programma met HackerOne. Als u geïnteresseerd bent in een samenwerking met Adobe als externe beveiligingsonderzoeker, kijk dan hier: https://hackerone.com/adobe.
Ga voor meer informatie naar https://helpx.adobe.com/nl/security.html of stuur een e-mail naar PSIRT@adobe.com