Adobe: aggiornamenti di sicurezza (AL04/250910/CSIRT-ITA)
Data:
10 Settembre 2025
Impatto Sistemico
Alto (65.51)
Sintesi
Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 10 con gravità “alta” e 2 con gravità “critica”, nei prodotti Acrobat, Coldfusion, Dreamweaver, Experience-Manager, Magento, Premiere Pro, Substance3D-Modeler e Substance3D-Viewer.
Tipologia
- Arbitrary Code Execution
- Arbitrary File Write
- Security Feature Bypass
Prodotti e/o versioni affette
Adobe
- Acrobat 2020, Classic 2020, Windows e macOS
- Acrobat 2024, Classic 2024, Windows e macOS
- Acrobat DC, Continuous, Windows e macOS
- Acrobat Reader 2020, Classic 2020, Windows e macOS
- Acrobat Reader DC, Continuous, Windows e macOS
- Commerce B2B, 1.5.3-alpha2 e precedenti, 1.5.2-p2 e precedenti, 1.4.2-p7 e precedenti, 1.3.4-p14 e precedenti, 1.3.3-p15 e precedenti
- Commerce, 2.4.9-alpha2 e precedenti, 2.4.8-p2 e precedenti, 2.4.7-p7 e precedenti, 2.4.6-p12 e precedenti, 2.4.5-p14 e precedenti, 2.4.4-p15 e precedenti
- Premiere Pro, 24.6.5 e versioni precedenti (per Windows e macOS)
- Premiere Pro, 25.3 e versioni precedenti (per Windows e macOS)
- Substance 3D Modeler, 1.22.2 e versioni precedenti
- Substance 3D Viewer, 0.25.1 e versioni precedenti
- ColdFusion 2021, Update 21 e versioni precedenti
- ColdFusion 2023, Update 15 e versioni precedenti
- ColdFusion 2025, Update 3 e versioni precedenti
- Dreamweaver , 21.5 e versioni precedenti
- Magento Open Source, 2.4.9-alpha2 e precedenti, 2.4.8-p2 e precedenti, 2.4.7-p7 e precedenti, 2.4.6-p12 e precedenti, 2.4.5-p14 e precedenti
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si consiglia di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza disponibili ai link nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta” e “critica”:
Riferimenti
- https://helpx.adobe.com/security/Home.html
- https://helpx.adobe.com/security/products/acrobat/apsb25-85.html
- https://helpx.adobe.com/security/products/premiere_pro/apsb25-87.html
- https://helpx.adobe.com/security/products/magento/apsb25-88.html
- https://helpx.adobe.com/security/products/substance3d-viewer/apsb25-89.html
- https://helpx.adobe.com/security/products/experience-manager/apsb25-90.html
- https://helpx.adobe.com/security/products/dreamweaver/apsb25-91.html
- https://helpx.adobe.com/security/products/substance3d-modeler/apsb25-92.html
- https://helpx.adobe.com/security/products/coldfusion/apsb25-93.html
CVE
CVE-ID | |||
---|---|---|---|
CVE-2025-54236 | CVE-2025-54242 | CVE-2025-54243 | CVE-2025-54244 |
CVE-2025-54245 | CVE-2025-54248 | CVE-2025-54256 | CVE-2025-54257 |
CVE-2025-54258 | CVE-2025-54259 | CVE-2025-54260 | CVE-2025-54261 |
Change log
Versione | Note | Data |
---|---|---|
1.0 | Pubblicato il 10-09-2025 | 10/09/2025 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
10 Settembre 2025, 10:54