Adobe: aggiornamenti di sicurezza (AL02/251210/CSIRT-ITA)
Data:
10 Dicembre 2025
Impatto Sistemico
Alto (65.51)
Sintesi
Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 2 con gravità “critica” e 12 con gravità “alta”, nei prodotti Acrobat, Coldfusion, DNG SDK, Experience Manager.
Tipologia
- Arbitrary Code Execution
- Arbitrary File Read
- Information Disclosure
- Security Feature Bypass
Prodotti e/o versioni affette
Adobe
- Acrobat DC, Acrobat Reader DC, versioni precedenti alla 25.001.20997
- Acrobat 2024, versioni precedenti alla 24.001.30307 (Windows), 24.001.30308 (macOS)
- Acrobat 2020, Acrobat Reader 2020, versioni precedenti alla 20.005.20838
- Coldfusion 2025, versioni precedenti alla Update 5
- Coldfusion 2023, versioni precedenti alla Update 17
- Coldfusion 2021, versioni precedenti alla Update 23
- DNG SDK, versioni precedenti alla 1.7.1 build 2140
- Experience Manager Cloud Service, versioni precedenti alla 2025.12
- Experience Manager 6.5 LTS SP1, versioni precedenti alla GRANITE-61551 Hotfix
- Experience Manager 6.5.x, versioni precedenti alla 6.5.24
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si consiglia di aggiornare i prodotti vulnerabili seguendo le indicazioni riportate nei bollettini di sicurezza riportati nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”:
Riferimenti
- https://helpx.adobe.com/security/products/experience-manager/apsb25-115.html
- https://helpx.adobe.com/security/products/dng-sdk/apsb25-118.html
- https://helpx.adobe.com/security/products/acrobat/apsb25-119.html
- https://helpx.adobe.com/security/Home.html
- https://helpx.adobe.com/security/products/coldfusion/apsb25-105.html
CVE
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 10-12-2025 | 10/12/2025 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
10 Dicembre 2025, 09:38
CSIRT Toscana