خانه » CVE-2025-49530

CVE-2025-49530

Illustrator | Out-Of-Bounds Write

توسط Vulnerbyte Alerts
6 بازدید
هشدار سایبری CVE-2025-49530



چکیده

یک آسیب‌پذیری از نوع نوشتن خارج از محدوده (Out-of-bounds Write) در نرم‌افزار Adobe Illustrator شناسایی شده است. این آسیب‌پذیری در صورت بهره‌برداری موفق، می‌تواند به مهاجم امکان اجرای کد دلخواه در سطح دسترسی کاربر فعلی را بدهد.

توضیحات

این آسیب‌پذیری در مدیریت حافظه و هنگام پردازش فایل‌های خاص در Adobe Illustrator وجود دارد. مهاجم می‌تواند با ایجاد یک فایل آلوده و متقاعد کردن کاربر برای باز کردن آن، داده‌هایی را خارج از محدوده مجاز در حافظه بنویسد. این اقدام می‌تواند کنترل اجرای برنامه را به مهاجم واگذار کند. بهره‌برداری از این آسیب‌پذیری مستلزم تعامل کاربر (باز کردن فایل) است. این آسیب پذیری محرمانگی، یکپارچگی و در دسترس پذیری را تهدید می کند.

شرکت Adobe این آسیب پذیری امنیتی را در نسخه‌های جدید Illustrator پچ کرده و تاکنون گزارشی مبنی بر سوءاستفاده فعال از آن منتشر نشده است.

CVSS

Score Severity Version Vector String
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

لیست محصولات آسیب پذیر

Versions Platform Product
29.5.1 and earlier Windows and macOS Illustrator 2025
28.7.6 and earlier versions Windows and macOS Illustrator 2024

لیست محصولات بروز شده

Versions Platform Product
29.6 and above Windows and macOS Illustrator 2025
28.7.8 and above Windows and macOS Illustrator 2024

نتیجه گیری

کاربران Adobe Illustrator باید در اسرع وقت نرم‌افزار خود را از طریق Creative Cloud به نسخه‌های ایمن به‌روزرسانی کرده و از باز کردن فایل‌های ناشناس یا مشکوک خودداری کنند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-49530
  2. https://www.cvedetails.com/cve/CVE-2025-49530/
  3. https://helpx.adobe.com/security/products/illustrator/apsb25-65.html
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-49530
  5. https://vuldb.com/?id.315630
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-49530
  7. https://cwe.mitre.org/data/definitions/787.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید