情報 ID
Adobe InDesign に関するセキュリティアップデート公開 | APSB25-19
|  | 公開日 | 優先度 | 
|---|---|---|
| APSB25-19 | 2025 年 3 月 11 日 | 3 | 
要約
対象のバージョン
| 製品名 | 対象のバージョン | プラットフォーム | 
| Adobe InDesign | ID20.1 以前のバージョン | Windows および macOS | 
| Adobe InDesign | ID19.5.2 以前のバージョン | Windows および macOS | 
解決策
| 製品名 | アップデートバージョン | プラットフォーム | 優先度評価 | 
| Adobe InDesign | ID20.2 | Windows および macOS | 3 | 
| Adobe InDesign | ID19.5.3 | Windows および macOS 
 | 3 | 
マネージド環境の場合、IT 管理者は Creative Cloud Packager を使用して展開パッケージを作成できます。 詳細については、こちらのヘルプページを参照してください。
脆弱性に関する詳細
| 脆弱性のカテゴリー | 脆弱性の影響 | 深刻度 | CVSS 基本スコア   | CVE 番号 | |
|---|---|---|---|---|---|
| 領域外メモリーへの書き出し(CWE-787) | メモリリーク(Memory Leak) | クリティカル | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2025-24452 | 
| ヒープベースのバッファオーバーフロー(CWE-122) | 任意のコード実行 | クリティカル | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2025-24453 | 
| 領域外メモリーへの書き出し(CWE-787) | 任意のコード実行 | クリティカル | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2025-27166 | 
| ヒープベースのバッファオーバーフロー(CWE-122) | 任意のコード実行 | クリティカル | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2025-27171 | 
| 領域外メモリーへの書き出し(CWE-787) | 任意のコード実行 | クリティカル | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2025-27175 | 
| ヒープベースのバッファオーバーフロー(CWE-122) | 任意のコード実行 | クリティカル | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2025-27177 | 
| 領域外メモリーへの書き出し(CWE-787) | メモリリーク(Memory Leak) | クリティカル | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2025-27178 | 
| NULL ポインター逆参照(CWE-476) | アプリケーションのサービス拒否 | 重要 | 5.5 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H | CVE-2025-27176 | 
| NULL ポインター逆参照(CWE-476) | アプリケーションのサービス拒否 | 重要 | 5.5 | : CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H | CVE-2025-27179 | 
謝辞
一連の問題を報告し、ユーザーの保護にご協力いただいた以下の研究者の皆様に対し、アドビより厚く御礼を申し上げます。
- Francis Provencher 氏(prl)- CVE-2025-24452、CVE-2025-24453、CVE-2025-27166、CVE-2025-27171、CVE-2025-27175、CVE-2025-27176、CVE-2025-27177、CVE-2025-27178、CVE-2025-27179
注:アドビは、HackerOne と公開バグバウンティープログラムを実施しています。 外部セキュリティリサーチャーとしてアドビで働くことに興味がある方は、https://hackerone.com/adobe をご覧ください。
詳しくは、https://helpx.adobe.com/jp/security.htmlを参照するか、PSIRT@adobe.com 宛てに電子メールでお問い合わせください