- شناسه CVE-2025-49531 :CVE
- CWE-190 :CWE
- yes :Advisory
- منتشر شده: جولای 8, 2025
- به روز شده: جولای 8, 2025
- امتیاز: 7.8
- نوع حمله: Unknown
- اثر گذاری: Arbitrary code execution(ACE)
- حوزه: نرم افزارهای کاربردی
- برند: Adobe
- محصول: Illustrator
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
یک آسیبپذیری از نوع سرریز یا چرخش عدد صحیح (Integer Overflow یا Wraparound) در نرمافزار Adobe Illustrator شناسایی شده است. مهاجم با ایجاد یک فایل مخرب و فریب کاربر به باز کردن آن میتواند کد دلخواه خود را با سطح دسترسی کاربر فعلی اجرا کند.
توضیحات
در Adobe Illustrator نسخههای 29.5.1 و 28.7.6 و قبل از آن، یک آسیب پذیری در پردازش مقادیر عددی هنگام بارگذاری فایل ها وجود دارد که میتواند منجربه سرریز عددصحیح (Integer Overflow یا Wraparound) و در نهایت عملکرد پیشبینینشده برنامه گردد. در صورت سوءاستفاده، مهاجم قادر خواهد بود کنترل حافظه را در اختیار گرفته و کد دلخواه خود را اجرا کند.
استفاده موفق از این آسیبپذیری نیازمند تعامل کاربر (باز کردن فایل آلوده) است. این آسیب پذیری تاثیر قابل توجهی بر محرمانگی، یکپارچگی و در دسترس پذیری سیستم دارد. Adobe این آسیب پذیری را با انتشار نسخههای جدید Illustrator پچ کرده و هیچ نشانهای از بهرهبرداری فعال از این آسیبپذیری گزارش نشده است.
CVSS
Score | Severity | Version | Vector String |
7.8 | HIGH | 3.1 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
لیست محصولات آسیب پذیر
Versions | Platform | Product |
29.5.1 and earlier | Windows and macOS | Illustrator 2025 |
28.7.6 and earlier versions | Windows and macOS | Illustrator 2024 |
لیست محصولات بروز شده
Versions | Platform | Product |
29.6 and above | Windows and macOS | Illustrator 2025 |
28.7.8 and above | Windows and macOS | Illustrator 2024 |
نتیجه گیری
به کاربران Adobe Illustrator اکیداً توصیه میشود که در اسرع وقت نرم افزار خود را از طریق Creative Cloud بهروزرسانی کرده و از باز کردن فایلهای ناشناخته و مشکوک خودداری کنند.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-49531
- https://www.cvedetails.com/cve/CVE-2025-49531/
- https://helpx.adobe.com/security/products/illustrator/apsb25-65.html
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-49531
- https://vuldb.com/?id.315635
- https://nvd.nist.gov/vuln/detail/CVE-2025-49531
- https://cwe.mitre.org/data/definitions/190.html