13 de agosto de 2025 – Adobe ha publicado sus actualizaciones de seguridad correspondientes al Patch Tuesday de agosto, corrigiendo más de 60 vulnerabilidades que afectan a una amplia gama de productos utilizados en diseño 3D, creación de contenido digital y publicación.
La compañía emitió 13 avisos de seguridad, cinco de los cuales se centran en fallas en la suite Substance 3D, incluyendo Viewer, Modeler, Painter, Sampler y Stager. Estas actualizaciones corrigen múltiples vulnerabilidades críticas de ejecución remota de código, así como varios problemas importantes de fugas de memoria.
Correcciones Críticas en Productos Populares de Adobe
- Commerce y Magento Open Source: Se solucionaron cuatro vulnerabilidades críticas que podrían permitir la escalada de privilegios, denegación de servicio (DoS) o acceso arbitrario al sistema de archivos. Además, se corrigieron dos fallas que permitían omitir ciertas funciones de seguridad.
- Animate: Se parcheó una vulnerabilidad crítica de ejecución arbitraria de código y una fuga de memoria.
- Illustrator: Se resolvieron tres fallas de ejecución de código y una vulnerabilidad de DoS.
- Photoshop: Se corrigió un error crítico de ejecución de código.
- Dimension: Se resolvió una fuga de memoria.
- FrameMaker: Se parchearon varias vulnerabilidades críticas de ejecución de código.
- InCopy e InDesign: Se eliminaron casi 20 vulnerabilidades críticas que podrían ser explotadas para la ejecución arbitraria de código.
Sin Evidencia de Explotación Activa
Adobe ha confirmado que no hay evidencia de que estas vulnerabilidades hayan sido explotadas en ataques activos. Aunque algunas fallas tienen un nivel de gravedad crítico, todas han sido clasificadas con un nivel de prioridad 2 o 3, lo que indica que se considera poco probable su explotación en entornos reales.
Implicaciones de Seguridad
Esta amplia actualización refuerza la importancia de aplicar parches de manera oportuna para proteger los sistemas frente a posibles explotaciones. Se recomienda a las organizaciones que utilicen productos de Adobe —especialmente en flujos de trabajo creativos, de publicación y comercio electrónico— aplicar estas actualizaciones de inmediato para mitigar riesgos de seguridad.
Fuente: https://www.securityweek.com/adobe-patches-over-60-vulnerabilities-across-13-products