ID del boletín
Actualizaciones de seguridad disponibles para Adobe FrameMaker | APSB25-101
|
|
Fecha de publicación |
Prioridad |
|---|---|---|
|
APSB25-101 |
14 de octubre de 2025 |
3 |
Resumen
Adobe ha publicado una actualización de seguridad para Adobe FrameMaker. Esta actualización aborda esencial vulnerabilidades que podrían permitir la ejecución arbitraria de código.
Adobe no tiene constancia de que existan exploits en circulación para los problemas que se tratan en estas actualizaciones.
Versiones afectadas
|
Producto |
Versión |
Plataforma |
|---|---|---|
|
Adobe FrameMaker |
Actualización 9 de la versión 2020 y anteriores |
Windows |
|
Adobe FrameMaker |
Actualización 7 de la versión 2022 y anteriores |
Windows |
Solución
Adobe clasifica estas actualizaciones siguiendo este orden de prioridad y recomienda a los usuarios que actualicen los programas a la versión más reciente:
|
Producto |
Versión |
Plataforma |
Prioridad |
Disponibilidad |
|---|---|---|---|---|
|
Adobe FrameMaker |
FrameMaker 2020 Actualización 10 |
Windows |
3 |
|
|
Adobe FrameMaker |
FrameMaker 2022 Actualización 8
|
Windows |
3 |
Detalles sobre la vulnerabilidad
Escritura fuera de los límites (CWE-787)
|
Categoría de vulnerabilidad |
Impacto de la vulnerabilidad |
Gravedad |
Puntuación base CVSS |
Números CVE |
|
|---|---|---|---|---|---|
|
Uso posterior a su liberación (CWE-416) |
Ejecución de código arbitrario |
Crítica |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2025-54281 |
|
Desbordamiento de búfer basado en montón (CWE-122) |
Ejecución de código arbitrario |
Crítica |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2025-54282 |
Reconocimientos
Adobe desea dar las gracias a las siguiente iniciativa por informar sobre problemas importantes y colaborar con Adobe para ayudarnos a proteger a nuestros clientes:
- yjdfy - CVE-2025-54282
- Francis Provencher (prl) - CVE-2025-54281
NOTA: Adobe tiene un programa público de detección de errores con HackerOne. Si está interesado en trabajar con Adobe como investigador de seguridad externo, consulte: https://hackerone.com/adobe
Para obtener más información, visite https://helpx.adobe.com/es/security.html o envíe un correo electrónico a la dirección PSIRT@adobe.com