Bulletin-id
Beveiligingsupdate beschikbaar voor Adobe DNG Software Development Kit (SDK) | APSB25-118
|
|
Publicatiedatum |
Prioriteit |
|
APSB25-118 |
9 december 2025 |
3 |
Samenvatting
Adobe heeft een update uitgebracht voor Adobe DNG Software Development Kit (SDK) voor Windows en macOS. Deze update lost kritieke en belangrijke kwetsbaarheden op die kunnen leiden tot willekeurige code-uitvoering en geheugenblootstelling, of app denial-of-service.
Adobe is zich er niet van bewust dat de in deze updates behandelde problemen door onbevoegden worden misbruikt.
Van toepassing op de volgende versies
|
Product |
Getroffen versie |
Platform |
|
Adobe DNG Software Development Kit (SDK) |
DNG SDK 1.7.0 en eerdere versies |
Windows |
Oplossing
Adobe heeft aan deze update de onderstaande prioriteit toegekend en raadt gebruikers aan hun installatie bij te werken naar de nieuwste versie:
|
Product |
Bijgewerkte versie |
Platform |
Prioriteitsbeoordeling |
Beschikbaarheid |
|
Adobe DNG Software Development Kit (SDK) |
DNG SDK 1.7.1 bouwen 2140 |
Windows en macOS |
3 |
Details van kwetsbaarheid
|
Categorie van kwetsbaarheid |
Impact van kwetsbaarheid |
Ernst |
CVSS-basisscore |
CVE-nummer |
|
|
Integere Overflow of Wraparound (CWE-190) |
Uitvoering van willekeurige code |
Kritiek |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2025-64783 |
|
Heap-gebaseerde bufferoverloop (CWE-122) |
Blootstelling van geheugen |
Kritiek |
7.1 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H |
CVE-2025-64784 |
|
Leesbewerking buiten bereik (CWE-125) |
Blootstelling van geheugen |
Kritiek |
7.1 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H |
CVE-2025-64893 |
|
Integere Overflow of Wraparound (CWE-190) |
Denial-of-service van applicaties |
Belangrijk |
5.5 |
|
CVE-2025-64894 |
Dankbetuigingen
Adobe bedankt de volgende onderzoekers voor het melden van deze problemen en het samenwerken met Adobe om onze klanten te helpen beschermen:
- Brendon Tiszka van Google Project Zero - CVE-2025-64783
- Brendon Tiszka en Mateusz Jurczyk van Google Project Zero - CVE-2025-64784, CVE-2025-64893, CVE-2025-64894
OPMERKING: Adobe heeft een openbaar bug bounty-programma met HackerOne. Als u geïnteresseerd bent in een samenwerking met Adobe als externe beveiligingsonderzoeker, kijk dan hier: https://hackerone.com/adobe
Ga voor meer informatie naar https://helpx.adobe.com/nl/security.html of stuur een e-mail naar PSIRT@adobe.com.