Boletim de segurança da Adobe

Atualização de segurança disponível para o kit de desenvolvimento de software (SDK) DNG da Adobe | APSB25-118

ID do boletim

Data de publicação

Prioridade

APSB25-118

9 de dezembro de 2025

3   

Resumo

A Adobe lançou uma atualização para o Kit de desenvolvimento de software (SDK) Adobe DNG para Windows e macOS. Esta atualização resolve vulnerabilidades críticas e importantes que podiam levar a uma execução arbitrária do código e a uma exposição da memória, ou a uma negação de serviço no aplicativo. 

A Adobe não tem conhecimento de nenhuma exploração na Web de nenhum dos problemas abordados nestas atualizações.

Versões afetadas

Produto

Versão afetada

Plataforma

Kit de desenvolvimento de software (SDK) Adobe DNG

DNG SDK 1.7.0 e versões anteriores      

Windows

Solução

A Adobe classifica essa atualização com a seguinte prioridade e recomenda que os usuários atualizem suas instalações para a versão mais recente:

Produto

Versão atualizada

Plataforma

Classificação de prioridade

Disponibilidade

Kit de desenvolvimento de software (SDK) Adobe DNG

DNG SDK 1.7.1 compilação 2140

Windows e macOS        

3

Detalhes da vulnerabilidade

Categoria da vulnerabilidade      

Impacto da vulnerabilidade      

Severidade 

Pontuação base de CVSS

Número CVE

Estouro ou wraparound de inteiro (CWE-190)

Execução de código arbitrário       

Crítico  

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2025-64783

Estouro de buffer baseado em heap (CWE-122)

Exposição da memória

Crítico

7.1

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H

CVE-2025-64784

Leitura fora dos limites (CWE-125)

Exposição da memória

Crítico

7.1

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H

CVE-2025-64893

Estouro ou wraparound de inteiro (CWE-190)

Negação de serviço de aplicativo

Importante

5.5


CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2025-64894

Agradecimentos

A Adobe gostaria de agradecer aos seguintes pesquisadores por terem relatado esse problema e trabalhado com a Adobe para ajudar a proteger nossos clientes:   

  • Brendon Tiszka do Google Projeto Zero - CVE-2025-64783
  • Brendon Tiszka e Mateusz Jurczyk do Google Project Zero - CVE-2025-64784, CVE-2025-64893, CVE-2025-64894

OBSERVAÇÃO: a Adobe tem um programa público de recompensa por erros com o HackerOne. Se você estiver interessado em trabalhar com a Adobe como pesquisador de segurança externo, consulte-nos aqui: https://hackerone.com/adobe

Para obter mais informações, visite https://helpx.adobe.com/br/security.html, ou envie um email para PSIRT@adobe.com.

Adobe, Inc.

Receba ajuda com mais rapidez e facilidade

Novo usuário?