- شناسه CVE-2025-49530 :CVE
- CWE-787 :CWE
- yes :Advisory
- منتشر شده: جولای 8, 2025
- به روز شده: جولای 8, 2025
- امتیاز: 7.8
- نوع حمله: Out-of-bounds write
- اثر گذاری: Arbitrary code execution(ACE)
- حوزه: نرم افزارهای کاربردی
- برند: Adobe
- محصول: Illustrator
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
یک آسیبپذیری از نوع نوشتن خارج از محدوده (Out-of-bounds Write) در نرمافزار Adobe Illustrator شناسایی شده است. این آسیبپذیری در صورت بهرهبرداری موفق، میتواند به مهاجم امکان اجرای کد دلخواه در سطح دسترسی کاربر فعلی را بدهد.
توضیحات
این آسیبپذیری در مدیریت حافظه و هنگام پردازش فایلهای خاص در Adobe Illustrator وجود دارد. مهاجم میتواند با ایجاد یک فایل آلوده و متقاعد کردن کاربر برای باز کردن آن، دادههایی را خارج از محدوده مجاز در حافظه بنویسد. این اقدام میتواند کنترل اجرای برنامه را به مهاجم واگذار کند. بهرهبرداری از این آسیبپذیری مستلزم تعامل کاربر (باز کردن فایل) است. این آسیب پذیری محرمانگی، یکپارچگی و در دسترس پذیری را تهدید می کند.
شرکت Adobe این آسیب پذیری امنیتی را در نسخههای جدید Illustrator پچ کرده و تاکنون گزارشی مبنی بر سوءاستفاده فعال از آن منتشر نشده است.
CVSS
Score | Severity | Version | Vector String |
7.8 | HIGH | 3.1 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
لیست محصولات آسیب پذیر
Versions | Platform | Product |
29.5.1 and earlier | Windows and macOS | Illustrator 2025 |
28.7.6 and earlier versions | Windows and macOS | Illustrator 2024 |
لیست محصولات بروز شده
Versions | Platform | Product |
29.6 and above | Windows and macOS | Illustrator 2025 |
28.7.8 and above | Windows and macOS | Illustrator 2024 |
نتیجه گیری
کاربران Adobe Illustrator باید در اسرع وقت نرمافزار خود را از طریق Creative Cloud به نسخههای ایمن بهروزرسانی کرده و از باز کردن فایلهای ناشناس یا مشکوک خودداری کنند.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-49530
- https://www.cvedetails.com/cve/CVE-2025-49530/
- https://helpx.adobe.com/security/products/illustrator/apsb25-65.html
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-49530
- https://vuldb.com/?id.315630
- https://nvd.nist.gov/vuln/detail/CVE-2025-49530
- https://cwe.mitre.org/data/definitions/787.html