Adobe 安全性公告

Substance 3D Modeler 的安全性更新 | APSB25-76

安全性公告 ID

發布日期

優先順序

APSB25-76

2025 年 8 月 12 日

3

摘要

Adobe 發佈了 Adobe Substance 3D Modeler 的更新。 此更新解決了多項重大重要的 Adobe Substance 3D Modeler 漏洞。 這些漏洞一旦遭有心人士利用,可能發生系統任意執行程式碼及記憶體流失等問題。

Adobe 目前尚未發現這些更新程式解決的漏洞遭人利用之情事。

受影響的版本

產品

版本

平台

Adobe Substance 3D Modeler

1.22.0 及舊版

全部 

解決方法

Adobe 依照下列優先順序分級 將這些更新分類,並建議使用者透過 Creative Cloud 桌面應用程式的更新機制,將其安裝更新至最新版本。如需更多詳細資訊,請參閱此說明頁面。   

產品

版本

平台

優先順序

可用性

Adobe Substance 3D Modeler

1.22.2

全部

3

下載中心     

若是受管理環境,IT 管理員可使用 Admin Console 為一般使用者部署 Creative Cloud 應用程式。 如需詳細資訊,請參閱此說明頁面。  

漏洞詳細資料

漏洞類別

漏洞影響

嚴重性

CVSS 基本評分

CVE 編號

搜尋路徑元素不受控制 (CWE-427)

任意執行程式碼

重大

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2025-49571

超出範圍寫入 (CWE-787)

任意執行程式碼

重大

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2025-49572

超出範圍寫入 (CWE-787)

任意執行程式碼

重大

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2025-49573

超出範圍讀取 (CWE-125)

記憶體流失

重要

5.5


CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2025-54186

超出範圍讀取 (CWE-125)

記憶體流失

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2025-54197

超出範圍讀取 (CWE-125)

記憶體流失

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2025-54204

超出範圍讀取 (CWE-125)

記憶體流失

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2025-54198

超出範圍讀取 (CWE-125)

記憶體流失

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2025-54199

超出範圍讀取 (CWE-125)

記憶體流失

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2025-54200

超出範圍讀取 (CWE-125)

記憶體流失

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2025-54201

超出範圍讀取 (CWE-125)

記憶體流失

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2025-54202

超出範圍讀取 (CWE-125)

記憶體流失

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2025-54203

超出範圍讀取 (CWE-125)

記憶體流失

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2025-54235

鳴謝:

Adobe 在此感謝以下人員回報這些問題,與 Adobe 共同保護我們的客戶:

  • Jony (jony_juice) -- CVE-2025-49571
  • Francis Provencher (prl) -- CVE-2025-49572
  • voidexploit -- CVE-2025-49573、CVE-2025-54186、CVE-2025-54197、CVE-2025-54198、CVE-2025-54199、CVE-2025-54200、CVE-2025-54201、CVE-2025-54202、CVE-2025-54203、CVE-2025-54204、
    CVE-2025-54235

備註:Adobe 與 HackerOne 推出一個公開錯誤懸賞計畫。 如果您有興趣以外部安全研究人員身分與 Adobe 合作,請參考:https://hackerone.com/adobe


如需詳細資訊,請造訪 https://helpx.adobe.com/tw/security.html,或傳送電子郵件至 PSIRT@adobe.com

Adobe, Inc.

更快、更輕鬆地獲得協助

新的使用者?