خانه » CVE-2025-49529

CVE-2025-49529

Illustrator | Access Of Uninitialized Pointer

توسط Vulnerbyte Alerts
4 بازدید
هشدار سایبری CVE-2025-49529

چکیده

یک آسیب‌پذیری از نوع دسترسی به اشاره‌گر مقداردهی‌نشده (Access of Uninitialized Pointer) در نرم‌افزار Adobe Illustrator شناسایی شده است که در صورت بهره‌برداری موفق، می‌تواند به مهاجم امکان اجرای کد دلخواه در سطح دسترسی کاربر فعلی را بدهد.

توضیحات

یک آسیب‌پذیری در مدیریت حافظه هنگام پردازش برخی فایل‌ها در نسخه‌های 28.7.6، 29.5.1 و قبل از آن در نرم‌افزار Adobe Illustrator شناسایی شده است. این آسیب پذیری امنیتی به مهاجم امکان می‌دهد با ایجاد یک فایل مخرب و فریب کاربر برای باز کردن آن، از یک اشاره‌گر مقداردهی‌نشده استفاده کرده و کدی دلخواه را با سطح دسترسی کاربر فعلی اجرا کند.

این آسیب‌پذیری می‌تواند محرمانگی، یکپارچگی و در دسترس‌پذیری سیستم را تحت تأثیر قرار دهد. شرکت Adobe این آسیب پذیری را در نسخه‌های جدید Illustrator پچ کرده و تاکنون گزارشی از سوء‌استفاده فعال از این آسیب‌پذیری منتشر نشده است.

CVSS

Score Severity Version Vector String
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

لیست محصولات آسیب پذیر

Versions Platform Product
29.5.1 and earlier Windows and macOS Illustrator 2025
28.7.6 and earlier versions Windows and macOS Illustrator 2024

لیست محصولات بروز شده

Versions Platform Product
29.6 and above Windows and macOS Illustrator 2025
28.7.8 and above Windows and macOS Illustrator 2024

نتیجه گیری

کاربران Adobe Illustrator باید در اسرع وقت نرم‌افزار خود را از طریق Creative Cloud به نسخه‌های ایمن به‌روزرسانی کرده و از باز کردن فایل‌های ناشناس یا مشکوک خودداری کنند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-49529
  2. https://www.cvedetails.com/cve/CVE-2025-49529/
  3. https://helpx.adobe.com/security/products/illustrator/apsb25-65.html
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-49529
  5. https://vuldb.com/?id.315632
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-49529
  7. https://cwe.mitre.org/data/definitions/824.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید