ID bulletinu
Zveřejnění aktualizací zabezpečení pro aplikaci Adobe Illustrator | APSB25-17
| 
                    
     | 
                
            
                
                    
     Datum zveřejnění  | 
                
            
                
                    
     Priorita  | 
                
            
        
|---|---|---|
| 
                    
     APSB25-17  | 
            
                
                
                    
     11. března 2025  | 
            
                
                
                    
     3  | 
            
        
Shrnutí
Společnost Adobe zveřejnila aktualizaci pro aplikaci Adobe Illustrator. Tato aktualizace řeší kritické a důležité chyby zabezpečení, které by mohly vést k úniku paměti, svévolnému spuštění kódu a útokům DoS na aplikace.
Společnost Adobe neví o žádném zneužití chyb vyřešených v těchto aktualizací v reálném prostředí.
Dotčené verze
| 
                    
     Produkt  | 
                
            
                
                    
     Verze  | 
                
            
                
                    
     Platforma  | 
                
            
        
|---|---|---|
| 
                    
     Illustrator 2025  | 
            
                
                
                    
     29.2.1 a starší  | 
            
                
                
                    
     Windows a macOS  | 
            
        
| 
                    
     Illustrator 2024  | 
            
                
                
                    
     28.7.4 a starší verze   | 
            
                
                
                    
     Windows a macOS  | 
            
        
Řešení
Společnost Adobe těmto aktualizacím udělila následující hodnoceními priority a doporučuje uživatelům, aby si nainstalovali nejnovější verzi přes aktualizační mechanismus aplikace Creative Cloud pro počítače. Více informací najdete na této stránce nápovědy.
| 
                    
     Produkt  | 
                
            
                
                    
     Verze  | 
                
            
                
                    
     Platforma  | 
                
            
                
                    
     Priorita  | 
                
            
                
                    
     Dostupnost  | 
                
            
        
|---|---|---|---|---|
| 
                    
     Illustrator 2025  | 
            
                
                
                    
     29.3 a novější  | 
            
                
                
                    
     Windows a macOS  | 
            
                
                
                    
     3  | 
            
                
                |
| 
                    
     Illustrator 2024  | 
            
                
                
                    
     28.7.5 a novější  | 
            
                
                
                    
     Windows a macOS  | 
            
                
                
                    
     3  | 
            
                
                
Podrobnosti o chybě zabezpečení
| 
                    
     Kategorie chyby zabezpečení  | 
                
            
                
                    
     Dopad chyby zabezpečení  | 
                
            
                
                    
     Závažnost  | 
                
            
                
                    
     Základní hodnocení CVSS   | 
                
            
                
                    
     Čísla CVE  | 
                
            
        |
|---|---|---|---|---|---|
| 
                    
     Nedůvěryhodná vyhledávací cesta (CWE-426)  | 
            
                
                
                    
     Svévolné spuštění kódu  | 
            
                
                
                    
     Kritická  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2025-27167  | 
            
        
| 
                    
     Přetečení vyrovnávací paměti založené na zásobníku (CWE-121)  | 
            
                
                
                    
     Svévolné spuštění kódu  | 
            
                
                
                    
     Kritická  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2025-27168  | 
            
        
| 
                    
     Zápis mimo hranice (CWE-787)  | 
            
                
                
                    
     Svévolné spuštění kódu  | 
            
                
                
                    
     Kritická  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2025-27169  | 
            
        
| 
                    
     Neoprávněné načtení (CWE-125)  | 
            
                
                
                    
     Únik paměti  | 
            
                
                
                    
     Důležitá  | 
            
                
                
                    
     5.5  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N  | 
            
                
                
                    
     CVE-2025-24448  | 
            
        
| 
                    
     Neoprávněné načtení (CWE-125)  | 
            
                
                
                    
     Únik paměti  | 
            
                
                
                    
     Důležitá  | 
            
                
                
                    
     5.5  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N  | 
            
                
                
                    
     CVE-2025-24449  | 
            
        
| 
                    
     Dereference nulového ukazatele (CWE-476)  | 
            
                
                
                    
     Útoky DoS na aplikace  | 
            
                
                
                    
     Důležitá  | 
            
                
                
                    
     5.5  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H  | 
            
                
                
                    
     CVE-2025-27170  | 
            
        
Poděkování
Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím výzkumníkům:
- jony_juice – CVE-2025-27167, CVE-2025-27168, CVE-2025-27169
 - Anonymní uživatel – CVE-2025-24448, CVE-2025-24449
 - Francis Provencher (prl) – CVE-2025-27170
 
POZNÁMKA: Společnost Adobe má ve spolupráci se společnosti HackerOne veřejný program Bug Bounty. Pokud máte zájem o spolupráci se společností Adobe jako externí výzkumník v oblasti zabezpečení, podívejte se na stránku https://hackerone.com/adobe.
Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo o ně zažádejte e-mailem na adresu PSIRT@adobe.com