Bulletin-ID
Tilgængelige sikkerhedsopdateringer til Adobe FrameMaker | APSB25-101
|
|
Udgivelsesdato |
Prioritet |
|---|---|---|
|
APSB25-101 |
14. oktober 2025 |
3 |
Resumé
Adobe har udgivet en sikkerhedsopdatering til Adobe FrameMaker. Denne opdatering løser kritiske sikkerhedsproblemer, som kan føre til eksekvering af vilkårlig kode.
Adobe er ikke bekendt med, at der skulle være exploits i omløb for nogen af de problemer, der behandles i disse opdateringer.
Berørte versioner
|
Produkt |
Version |
Platform |
|---|---|---|
|
Adobe FrameMaker |
Version 2020 opdatering 9 og tidligere |
Windows |
|
Adobe FrameMaker |
Version 2022 opdatering 7 og tidligere |
Windows |
Løsning
Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugere opdaterer deres installation til den nyeste version:
|
Produkt |
Version |
Platform |
Prioritet |
Tilgængelighed |
|---|---|---|---|---|
|
Adobe FrameMaker |
FrameMaker 2020 opdatering 10 |
Windows |
3 |
|
|
Adobe FrameMaker |
FrameMaker 2022 opdatering 8
|
Windows |
3 |
Sikkerhedsoplysninger
Out-of-bounds-skrivning (CWE-787)
|
Sikkerhedskategori |
Virkning af sikkerhedsproblem |
Alvorlighed |
CVSS-basisscore |
CVE-numre |
|
|---|---|---|---|---|---|
|
Use After Free (CWE-416) |
Vilkårlig kodekørsel |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2025-54281 |
|
Heap-baseret bufferoverløb (CWE-122) |
Vilkårlig kodekørsel |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2025-54282 |
Tak til følgende personer
Adobe vil gerne takke følgende Initiativ for at rapportere disse relevante sikkerhedsproblemer og for at samarbejde med Adobe for at beskytte vores kunder:
- yjdfy - CVE-2025-54282
- Francis Provencher (prl) - CVE-2025-54281
BEMÆRK: Adobe og HackerOne har indgået et samarbejde til rapportering af programfejl. Hvis du er interesseret i at arbejde med Adobe som ekstern sikkerhedsforsker, kan du tjekke os ud på: https://hackerone.com/adobe
Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com