خانه » CVE-2025-49531

CVE-2025-49531

Illustrator | Integer Overflow Or Wraparound

توسط Vulnerbyte Alerts
6 بازدید
هشدار سایبری CVE-2025-49531

چکیده

یک آسیب‌پذیری از نوع  سرریز یا چرخش عدد صحیح (Integer Overflow یا Wraparound) در نرم‌افزار Adobe Illustrator شناسایی شده است. مهاجم با ایجاد یک فایل مخرب و فریب کاربر به باز کردن آن می‌تواند کد دلخواه خود را با سطح دسترسی کاربر فعلی اجرا کند.

توضیحات
در Adobe Illustrator نسخه‌های 29.5.1 و 28.7.6 و قبل از آن، یک آسیب پذیری در پردازش مقادیر عددی هنگام بارگذاری فایل ها وجود دارد که می‌تواند منجربه سرریز عددصحیح (Integer Overflow یا Wraparound) و در نهایت عملکرد پیش‌بینی‌نشده برنامه گردد. در صورت سوءاستفاده، مهاجم قادر خواهد بود کنترل حافظه را در اختیار گرفته و کد دلخواه خود را اجرا کند.
استفاده موفق از این آسیب‌پذیری نیازمند تعامل کاربر (باز کردن فایل آلوده) است. این آسیب پذیری تاثیر قابل توجهی بر محرمانگی، یکپارچگی و در دسترس پذیری سیستم دارد. Adobe این آسیب پذیری را با انتشار نسخه‌های جدید Illustrator پچ کرده و هیچ نشانه‌ای از بهره‌برداری فعال از این آسیب‌پذیری گزارش نشده است.

CVSS

Score Severity Version Vector String
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

لیست محصولات آسیب پذیر

Versions Platform Product
29.5.1 and earlier Windows and macOS Illustrator 2025
28.7.6 and earlier versions Windows and macOS Illustrator 2024

لیست محصولات بروز شده

Versions Platform Product
29.6 and above Windows and macOS Illustrator 2025
28.7.8 and above Windows and macOS Illustrator 2024

نتیجه گیری

به کاربران Adobe Illustrator اکیداً توصیه می‌شود که در اسرع وقت نرم افزار خود را از طریق Creative Cloud به‌روزرسانی کرده و از باز کردن فایل‌های ناشناخته و مشکوک خودداری کنند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-49531
  2. https://www.cvedetails.com/cve/CVE-2025-49531/
  3. https://helpx.adobe.com/security/products/illustrator/apsb25-65.html
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-49531
  5. https://vuldb.com/?id.315635
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-49531
  7. https://cwe.mitre.org/data/definitions/190.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید