Tiedotteen tunnus
Adobe InDesignin tietoturvapäivitys | APSB25-79
| 
                    
     | 
                
            
                
                    
     Julkaisupäivä  | 
                
            
                
                    
     Prioriteetti  | 
                
            
        
|---|---|---|
| 
                    
     APSB25-79  | 
            
                
                
                    
     Elokuun 12. 2025  | 
            
                
                
                    
     3  | 
            
        
Yhteenveto
Adobe on julkaissut Adobe InDesign -tietoturvapäivityksen, joka ratkaisee kriittisiä ja tärkeitä haavoittuvuuksia, jotka voivat johtaa satunnaisten koodien suorittamiseen ja muistivuotoon.
Adobe ei ole tietoinen, että mitään näissä päivityksissä käsiteltyjä haavoittuvuuksia olisi hyödynnetty käytännössä.
Versiot
| 
                    
     Tuote  | 
            
                
                
                    
     Versio, jota haavoittuvuus koskee  | 
            
                
                
                    
     Ympäristö  | 
            
        
| 
                    
     Adobe InDesign  | 
            
                
                
                    
     ID20.4 ja aiemmat versiot  | 
            
                
                
                    
     Windows ja macOS  | 
            
        
| 
                    
     Adobe InDesign  | 
            
                
                
                    
     ID19.5.4 ja aiempi versio.  | 
            
                
                
                    
     Windows ja macOS  | 
            
        
Ratkaisu
Adobe luokittelee nämä päivitykset seuraavalla prioriteettiluokituksella ja suosittelee käyttäjiä päivittämään ohjelmistoasennuksensa Creative Cloud -tietokonesovelluksen päivitysohjelmalla tai valitsemalla InDesignin Ohje-valikosta ”Päivitetään”. Lisätietoja on tällä ohjesivulla.
| 
                    
     Tuote  | 
            
                
                
                    
     Päivitetty versio  | 
            
                
                
                    
     Ympäristö  | 
            
                
                
                    
     Prioriteettiluokitus  | 
            
        
| 
                    
     Adobe InDesign  | 
            
                
                
                    
     ID20.5  | 
            
                
                
                    
     Windows ja macOS  | 
            
                
                
                    
     3  | 
            
        
| 
                    
     Adobe InDesign  | 
            
                
                
                    
     ID19.5.5  | 
            
                
                
                    
     Windows ja macOS 
  | 
            
                
                
                    
     3  | 
            
        
Hallittujen ympäristöjen IT-järjestelmänvalvojat voivat luoda käyttöönottopaketit Creative Cloud Packagerin avulla. Lisätietoja on tällä ohjesivulla.
Lisätietoja haavoittuvuuksista
| 
                    
     Haavoittuvuusluokka  | 
                
            
                
                    
     Haavoittuvuuden vaikutus  | 
                
            
                
                    
     Vakavuus  | 
                
            
                
                    
     CVSS-peruspisteet    | 
                
            
                
                    
     CVE-numero  | 
                
            
        |
|---|---|---|---|---|---|
| 
                    
     Rajat ylittävä kirjoittaminen (CWE-787)  | 
            
                
                
                    
     Mielivaltaisen koodin suoritus  | 
            
                
                
                    
     Kriittinen  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     
  | 
            
                
                
                    
     CVE-2025-54206  | 
            
        
| 
                    
     Käynnistämättömän osoittimen käyttö (CWE-824)  | 
            
                
                
                    
     Mielivaltaisen koodin suoritus  | 
            
                
                
                    
     Kriittinen  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2025-54207  | 
            
        
| 
                    
     Rajat ylittävä kirjoittaminen (CWE-787)  | 
            
                
                
                    
     Mielivaltaisen koodin suoritus  | 
            
                
                
                    
     Kriittinen  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2025-54208  | 
            
        
| 
                    
     Kekopohjainen puskurin ylivuoto (CWE-122)  | 
            
                
                
                    
     Mielivaltaisen koodin suoritus  | 
            
                
                
                    
     Kriittinen  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2025-54209  | 
            
        
| 
                    
     Rajat ylittävä kirjoittaminen (CWE-787)  | 
            
                
                
                    
     Mielivaltaisen koodin suoritus  | 
            
                
                
                    
     Kriittinen  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2025-54210  | 
            
        
| 
                    
     Kekopohjainen puskurin ylivuoto (CWE-122)  | 
            
                
                
                    
     Mielivaltaisen koodin suoritus  | 
            
                
                
                    
     Kriittinen  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2025-54211  | 
            
        
| 
                    
     Kekopohjainen puskurin ylivuoto (CWE-122)  | 
            
                
                
                    
     Mielivaltaisen koodin suoritus  | 
            
                
                
                    
     Kriittinen  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2025-54212  | 
            
        
| 
                    
     Rajat ylittävä kirjoittaminen (CWE-787)  | 
            
                
                
                    
     Mielivaltaisen koodin suoritus  | 
            
                
                
                    
     Kriittinen  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2025-54213  | 
            
        
| 
                    
     Use After Free (CWE-416) 
  | 
            
                
                
                    
     Mielivaltaisen koodin suoritus  | 
            
                
                
                    
     Kriittinen  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2025-54224  | 
            
        
| 
                    
     Use After Free (CWE-416) 
  | 
            
                
                
                    
     Mielivaltaisen koodin suoritus  | 
            
                
                
                    
     Kriittinen  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2025-54225  | 
            
        
| 
                    
     Use After Free (CWE-416) 
  | 
            
                
                
                    
     Mielivaltaisen koodin suoritus  | 
            
                
                
                    
     Kriittinen  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2025-54226  | 
            
        
| 
                    
     Rajat ylittävä lukeminen (CWE-125)  | 
            
                
                
                    
     Muistivuoto  | 
            
                
                
                    
     Tärkeä  | 
            
                
                
                    
     5.3  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N  | 
            
                
                
                    
     CVE-2025-54214  | 
            
        
| 
                    
     Rajat ylittävä lukeminen (CWE-125)  | 
            
                
                
                    
     Muistivuoto  | 
            
                
                
                    
     Tärkeä  | 
            
                
                
                    
     5.5  | 
            
                
                
                    
     
  | 
            
                
                
                    
     CVE-2025-54227  | 
            
        
| 
                    
     Rajat ylittävä lukeminen (CWE-125)  | 
            
                
                
                    
     Muistivuoto  | 
            
                
                
                    
     Tärkeä  | 
            
                
                
                    
     5.5  | 
            
                
                
                    
     
  | 
            
                
                
                    
     CVE-2025-54228  | 
            
        
Kiitokset
Adobe haluaa kiittää seuraavia tutkijoita näistä ongelmista ilmoittamisesta ja yhteistyöstä Adoben kanssa sen asiakkaiden suojaamisessa:
- Francis Provencher (prl) -- CVE-2025-54207, CVE-2025-54214, CVE-2025-54227, CVE-2025-54228
 - Jony (jony_juice) -- CVE-2025-54211, CVE-2025-54212
 - yjdfy -- CVE-2025-54206, CVE-2025-54208, CVE-2025-54209, CVE-2025-54210, CVE-2025-54213, CVE-2025-54224, CVE-2025-54225, CVE-2025-54226
 
HUOMAUTUS: Adobella on HackerOnessa julkinen buginmetsästysohjelma. Jos olet kiinnostunut työskentelemään Adoben kanssa ulkopuolisena tietoturvatutkijana, tutustu ohjelmaan täällä: https://hackerone.com/adobe.
For more information, visit https://helpx.adobe.com/fi/security.html, or email PSIRT@adobe.com