Adobe sikkerhedsbulletin

Sikkerhedsopdateringer til Adobe Illustrator | APSB25-17

Bulletin-ID

Udgivelsesdato

Prioritet

APSB25-17

11. marts  2025    

3

Resumé

Adobe har udgivet en opdatering til Adobe Illustrator. Denne opdatering løser kritiske og vigtige sikkerhedsproblemer, der kan resultere i hukommelseslækager, eksekvering af potentielt skadelig kode og denial-of-service på applikationsniveau.

Adobe er ikke bekendt med, at der skulle være exploits i omløb for nogen af de problemer, der behandles i disse opdateringer.

Berørte versioner

Produkt

Version

Platform

Illustrator 2025  

29.2.1 og tidligere

Windows og macOS

Illustrator 2024  

28.7.4 og tidligere versioner 

Windows og macOS

Løsning

Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugere opdaterer deres installation til den nyeste version via Creative Cloud-computerprogrammets opdateringsmekanisme.  Yderligere oplysninger finder du på denne hjælp-side.

Produkt

Version

Platform

Prioritet

Tilgængelighed

Illustrator 2025  

29.3 og nyere

Windows og macOS

3

Illustrator 2024

28.7.5 og nyere

Windows og macOS

3

Sikkerhedsoplysninger

Sikkerhedskategori

Virkning af sikkerhedsproblem

Alvorlighed

CVSS-basisscore 

CVE-numre

Søgesti, der ikke er tillid til (CWE-426)

Vilkårlig kodekørsel

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2025-27167

Stakbaseret bufferoverløb (CWE-121)

Vilkårlig kodekørsel

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2025-27168

Out-of-bounds-skrivning (CWE-787)

Vilkårlig kodekørsel

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2025-27169

Out-of-bounds-læsning (CWE-125)

Ødelæggelse af hukommelsen

Vigtig

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2025-24448

Out-of-bounds-læsning (CWE-125)

Ødelæggelse af hukommelsen

Vigtig

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2025-24449

NULL-pointer dereference (CWE-476)

Denial-of-service for applikation

Vigtig

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2025-27170

Tak til følgende personer

Adobe vil gerne takke følgende researcher for at rapportere disse sikkerhedsproblemer og for at samarbejde med Adobe for at beskytte vores kunder:   

  • jony_juice – CVE-2025-27167, CVE-2025-27168, CVE-2025-27169
  • Anonym – CVE-2025-24448, CVE-2025-24449
  • Francis Provencher (prl) – CVE-2025-27170

BEMÆRK: Adobe og HackerOne har indgået et samarbejde til rapportering af programfejl. Hvis du er interesseret i at arbejde med Adobe som ekstern sikkerhedsforsker, kan du tjekke os ud på: https://hackerone.com/adobe


Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com

Få hjælp hurtigere og nemmere

Ny bruger?