Adobe-Sicherheitsbulletin

Sicherheitsupdate für Adobe DNG Software Development Kit (SDK) verfügbar | APSB25-118

Bulletin-ID

Veröffentlichungsdatum

Priorität

APSB25-118

9. Dezember 2025

3   

Zusammenfassung

Adobe hat ein Update für Adobe DNG-Software Development Kit (SDK) für Windows und macOS veröffentlicht. Dieses Update behebt kritische und wichtige Sicherheitslücken, die zur Ausführung von beliebigem Code, zur Offenlegung von Speicherinhalten oder zu einem Denial-of-Service der Anwendung führen könnten. 

Adobe sind keine Fälle bekannt, in denen die in diesen Updates behobenen Sicherheitslücken ausgenutzt wurden.

Betroffene Versionen

Produkt

Betroffene Version

Plattform

Adobe DNG-Software Development Kit (SDK)

DNG SDK 1.7.0 und frühere Versionen     

Windows

Lösung

Adobe stuft die Priorität dieses Updates wie folgt ein. Die Installation wird allen Anwendern empfohlen.

Produkt

Aktualisierte Version

Plattform

Priorität

Verfügbarkeit

Adobe DNG-Software Development Kit (SDK)

DNG SDK 1.7.1 aufbauen 2140

Windows und macOS        

3

Sicherheitslückendetails

Sicherheitslückenkategorie      

Sicherheitslückenauswirkung      

Problemstufe 

CVSS-Basispunktzahl

CVE-Nummer

Integer-Überlauf oder Umfließen (CWE-190)

Willkürliche Codeausführung       

Kritisch  

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2025-64783

Heap-basierter Pufferüberlauf (CWE-122)

Belichtung des Speichers

Kritisch

7.1

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H

CVE-2025-64784

Lesevorgang außerhalb des gültigen Bereichs (CWE-125)

Belichtung des Speichers

Kritisch

7.1

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H

CVE-2025-64893

Integer-Überlauf oder Umfließen (CWE-190)

Denial-of-Service-Angriff auf Anwendungsebene

Wichtig

5.5


CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2025-64894

Danksagung

Adobe bedankt sich bei den folgenden Forschern für das Melden dieser Schwachstellen und für die Zusammenarbeit mit Adobe zum Schutz der Sicherheit unserer Kunden.   

  • Brendon Tiszka von Google Projekt Zero - CVE-2025-64783
  • Brendon Tiszka und Mateusz Jurczyk von Google Project Zero - CVE-2025-64784, CVE-2025-64893, CVE-2025-64894

HINWEIS: Adobe hat ein öffentliches Bug-Bounty-Programm mit HackerOne. Wenn Sie an einer Zusammenarbeit mit Adobe als externer Sicherheitsforscher interessiert sind, informieren Sie sich bitte hier: https://hackerone.com/adobe

Weitere Informationen erhalten Sie unter https://helpx.adobe.com/de/security.html oder per E-Mail an PSIRT@adobe.com.

Adobe, Inc.

Schneller und einfacher Hilfe erhalten

Neuer Benutzer?