Bulletin-ID
Tilgængelig sikkerhedsopdateringer til Adobe Illustrator | APSB25-74
| 
                    
     | 
                
            
                
                    
     Udgivelsesdato  | 
                
            
                
                    
     Prioritet  | 
                
            
        
|---|---|---|
| 
                    
     APSB25-74  | 
            
                
                
                    
     12. august 2025  | 
            
                
                
                    
     3  | 
            
        
Resumé
Adobe har udgivet en opdatering til Adobe Illustrator. Denne opdatering løser kritiske og vigtige sikkerhedsproblemer. Udnyttelse af dette sikkerhedsproblem kan medføre denial-of-service for programmet og vilkårlig eksekvering af kode.
Adobe er ikke bekendt med, at der skulle være exploits i omløb for nogen af de problemer, der behandles i disse opdateringer.
Berørte versioner
| 
                    
     Produkt  | 
                
            
                
                    
     Version  | 
                
            
                
                    
     Platform  | 
                
            
        
|---|---|---|
| 
                    
     Illustrator 2025  | 
            
                
                
                    
     29.6.1 og tidligere  | 
            
                
                
                    
     Windows og macOS  | 
            
        
| 
                    
     Illustrator 2024  | 
            
                
                
                    
     28.7.8 og tidligere versioner   | 
            
                
                
                    
     Windows og macOS  | 
            
        
Løsning
Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugere opdaterer deres installation til den nyeste version via Creative Cloud-computerprogrammets opdateringsmekanisme. Yderligere oplysninger finder du på denne hjælp-side.
| 
                    
     Produkt  | 
                
            
                
                    
     Version  | 
                
            
                
                    
     Platform  | 
                
            
                
                    
     Prioritet  | 
                
            
                
                    
     Tilgængelighed  | 
                
            
        
|---|---|---|---|---|
| 
                    
     Illustrator 2025  | 
            
                
                
                    
     29.7 og nyere  | 
            
                
                
                    
     Windows og macOS  | 
            
                
                
                    
     3  | 
            
                
                |
| 
                    
     Illustrator 2024  | 
            
                
                
                    
     28.7.9 og nyere  | 
            
                
                
                    
     Windows og macOS  | 
            
                
                
                    
     3  | 
            
                
                
Sikkerhedsoplysninger
| 
                    
     Sikkerhedskategori  | 
                
            
                
                    
     Virkning af sikkerhedsproblem  | 
                
            
                
                    
     Alvorlighed  | 
                
            
                
                    
     CVSS-basisscore   | 
                
            
                
                    
     CVE-numre  | 
                
            
        |
|---|---|---|---|---|---|
| 
                    
     Out-of-bounds-skrivning (CWE-787)  | 
            
                
                
                    
     Vilkårlig kodekørsel  | 
            
                
                
                    
     Kritisk  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2025-49563  | 
            
        
| 
                    
     Stakbaseret bufferoverløb (CWE-121)  | 
            
                
                
                    
     Vilkårlig kodekørsel  | 
            
                
                
                    
     Kritisk  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2025-49564  | 
            
        
| 
                    
     NULL-pointer dereference (CWE-476)  | 
            
                
                
                    
     Denial-of-service for applikation  | 
            
                
                
                    
     Vigtig  | 
            
                
                
                    
     5.5  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H  | 
            
                
                
                    
     CVE-2025-49567  | 
            
        
| 
                    
     Use After Free (CWE-416)  | 
            
                
                
                    
     Vilkårlig kodekørsel  | 
            
                
                
                    
     Vigtig  | 
            
                
                
                    
     5.5  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N  | 
            
                
                
                    
     CVE-2025-49568  | 
            
        
Tak til følgende personer
Adobe vil gerne takke følgende researcher for at rapportere disse sikkerhedsproblemer og for at samarbejde med Adobe for at beskytte vores kunder:
- Francis Provencher (prl) -- CVE-2025-49567
 - Jony (jony_juice) -- CVE-2025-49563, CVE-2025-49564
 - yjdfy -- CVE-2025-49568
 
BEMÆRK: Adobe og HackerOne har indgået et samarbejde til rapportering af programfejl. Hvis du er interesseret i at arbejde for Adobe som ekstern sikkerhedsforsker, skal du gå til: https://hackerone.com/adobe.
Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com.