Bulletin-ID
Sikkerhetsoppdateringer tilgjengelig for Adobe FrameMaker | APSB25-101
|
|
Publiseringsdato |
Prioritet |
|---|---|---|
|
APSB25-101 |
14. oktober 2025 |
3 |
Sammendrag
Adobe har utgitt en sikkerhetsoppdatering for Adobe FrameMaker. Denne oppdateringen løser kritiske sårbarheter som kan føre til vilkårlig kjøring av kode.
Adobe kjenner ikke til aktiv utnyttelse av noen av problemene som løses av disse oppdateringene.
Berørte versjoner
|
Produkt |
Versjon |
Plattform |
|---|---|---|
|
Adobe FrameMaker |
2020 Release Update 9 og tidligere |
Windows |
|
Adobe FrameMaker |
2022 Release Update 7 og tidligere |
Windows |
Løsning
Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifiseringer og anbefaler at brukerne oppdaterer installasjonen til den nyeste versjonen:
|
Produkt |
Versjon |
Plattform |
Prioritet |
Tilgjengelighet |
|---|---|---|---|---|
|
Adobe FrameMaker |
FrameMaker 2020 Update 10 |
Windows |
3 |
|
|
Adobe FrameMaker |
FrameMaker 2022 Update 8
|
Windows |
3 |
Informasjon om sikkerhetsproblemet
Skriving utenfor område (CWE-787)
|
Sikkerhetsproblemkategori |
Sikkerhetsprobleminnvirkning |
Alvorlighetsgrad |
CVSS-grunnscore |
CVE-numre |
|
|---|---|---|---|---|---|
|
Bruk etter kostnadsfri versjon (CWE-416) |
Kjøring av vilkårlig kode |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2025-54281 |
|
Heapbasert bufferoverflyt (CWE-122) |
Kjøring av vilkårlig kode |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2025-54282 |
Takk
Adobe takker følgende initiativ for at de rapporterte de relevante problemene og samarbeider med oss for å hjelpe oss med å beskytte våre kunders sikkerhet:
- yjdfy - CVE-2025-54282
- Francis Provencher (prl) - CVE-2025-54281
MERK: Adobe har et offentlig bug-bounty-program med HackerOne. Hvis du er interessert i å jobbe med Adobe som en ekstern sikkerhetsforsker, kan du sjekke ut https://hackerone.com/adobe
Hvis du vil ha mer informasjon, kan du se https://helpx.adobe.com/no/security.html eller sende en e-post til PSIRT@adobe.com