- شناسه CVE-2025-49529 :CVE
- CWE-824 :CWE
- yes :Advisory
- منتشر شده: جولای 8, 2025
- به روز شده: جولای 8, 2025
- امتیاز: 7.8
- نوع حمله: Unknown
- اثر گذاری: Arbitrary code execution(ACE)
- حوزه: نرم افزارهای کاربردی
- برند: Adobe
- محصول: Illustrator
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
یک آسیبپذیری از نوع دسترسی به اشارهگر مقداردهینشده (Access of Uninitialized Pointer) در نرمافزار Adobe Illustrator شناسایی شده است که در صورت بهرهبرداری موفق، میتواند به مهاجم امکان اجرای کد دلخواه در سطح دسترسی کاربر فعلی را بدهد.
توضیحات
یک آسیبپذیری در مدیریت حافظه هنگام پردازش برخی فایلها در نسخههای 28.7.6، 29.5.1 و قبل از آن در نرمافزار Adobe Illustrator شناسایی شده است. این آسیب پذیری امنیتی به مهاجم امکان میدهد با ایجاد یک فایل مخرب و فریب کاربر برای باز کردن آن، از یک اشارهگر مقداردهینشده استفاده کرده و کدی دلخواه را با سطح دسترسی کاربر فعلی اجرا کند.
این آسیبپذیری میتواند محرمانگی، یکپارچگی و در دسترسپذیری سیستم را تحت تأثیر قرار دهد. شرکت Adobe این آسیب پذیری را در نسخههای جدید Illustrator پچ کرده و تاکنون گزارشی از سوءاستفاده فعال از این آسیبپذیری منتشر نشده است.
CVSS
Score | Severity | Version | Vector String |
7.8 | HIGH | 3.1 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
لیست محصولات آسیب پذیر
Versions | Platform | Product |
29.5.1 and earlier | Windows and macOS | Illustrator 2025 |
28.7.6 and earlier versions | Windows and macOS | Illustrator 2024 |
لیست محصولات بروز شده
Versions | Platform | Product |
29.6 and above | Windows and macOS | Illustrator 2025 |
28.7.8 and above | Windows and macOS | Illustrator 2024 |
نتیجه گیری
کاربران Adobe Illustrator باید در اسرع وقت نرمافزار خود را از طریق Creative Cloud به نسخههای ایمن بهروزرسانی کرده و از باز کردن فایلهای ناشناس یا مشکوک خودداری کنند.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-49529
- https://www.cvedetails.com/cve/CVE-2025-49529/
- https://helpx.adobe.com/security/products/illustrator/apsb25-65.html
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-49529
- https://vuldb.com/?id.315632
- https://nvd.nist.gov/vuln/detail/CVE-2025-49529
- https://cwe.mitre.org/data/definitions/824.html