Adobe sikkerhedsbulletin

Tilgængelig sikkerhedsopdatering til Adobe DNG Software Development Kit (SDK) | APSB25-118

Bulletin-ID

Udgivelsesdato

Prioritet

APSB25-118

9. december 2025

3   

Resumé

Adobe har frigivet en sikkerhedsopdatering til Adobe DNG Software Development Kit (SDK) til Windows og macOS. Denne opdatering løser kritiske og vigtige sikkerhedsproblemer, der kan medføre vilkårlig eksekvering af kode, hukommelseslækage og denial-of-service for programmet. 

Adobe er ikke bekendt med, at der skulle være exploits i omløb for nogen af de problemer, der behandles i disse opdateringer.

Berørte versioner

Produkt

Berørte versioner

Platform

Adobe DNG Software Development Kit (SDK)

DNG SDK 1.7.0 og tidligere versioner      

Windows

Løsning

Adobe kategoriserer denne opdatering med følgende prioritetsgrad og anbefaler, at brugerne opdaterer deres installation til den nyeste version:

Produkt

Opdateret version

Platform

Prioritetsgrad

Tilgængelighed

Adobe DNG Software Development Kit (SDK)

DNG SDK 1.7.1 build 2140

Windows og macOS        

3

Sikkerhedsoplysninger

Sikkerhedskategori      

Virkning af sikkerhedsproblem      

Alvorlighed 

CVSS-basisscore

CVE-nummer

Heltalsoverløb eller -ombrydning (CWE-190)

Vilkårlig kodekørsel       

Kritisk  

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2025-64783

Heap-baseret bufferoverløb (CWE-122)

Hukommelseslækage

Kritisk

7.1

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H

CVE-2025-64784

Out-of-bounds-læsning (CWE-125)

Hukommelseslækage

Kritisk

7.1

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H

CVE-2025-64893

Heltalsoverløb eller -ombrydning (CWE-190)

Denial-of-service for applikation

Vigtig

5.5


CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2025-64894

Tak til følgende personer

Adobe vil gerne takke følgende researchere for at rapportere disse sikkerhedsproblemer og dermed hjælpe os med at beskytte vores kunder:   

  • Brendon Tiszka fra Google Projekt Zero - CVE-2025-64783
  • Brendon Tiszka og Mateusz Jurczyk fra Google Project Zero – CVE-2025-64784, CVE-2025-64893, CVE-2025-64894

BEMÆRK: Adobe og HackerOne har indgået et samarbejde til rapportering af programfejl. Hvis du er interesseret i at arbejde med Adobe som ekstern sikkerhedsforsker, kan du tjekke os ud på: https://hackerone.com/adobe

Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com.

Adobe, Inc.

Få hjælp hurtigere og nemmere

Ny bruger?