ID buletin
Actualizări de securitate disponibile pentru Adobe FrameMaker|APSB25-83
|  | Data publicării | Prioritatea | 
|---|---|---|
| APSB25-83 | 12 August, 2025 | 3 | 
Sumar
Adobe a lansat o actualizare de securitate pentru Adobe FrameMaker. Această actualizare abordează vulnerabilitățile critice și importante care ar putea duce la executarea arbitrară de cod și scurgerea memoriei.
Compania Adobe nu are cunoștință de vreo exploatare „în mediu liber” pentru niciuna din problemele adresate în cadrul acestor actualizări.
Versiunile afectate
| Produs | Versiunea | Platformă | 
|---|---|---|
| Adobe FrameMaker | Ediția 2020 actualizarea 8 și cele anterioare   | Windows | 
| Adobe FrameMaker | Ediția 2022 actualizarea 6 și cele anterioare    | Windows | 
Soluție
Adobe acordă acestor actualizări următoarele evaluări de prioritate și recomandă utilizatorilor actualizarea instalării la cea mai nouă versiune:
| Produs | Versiunea | Platformă | Prioritatea | Disponibilitate | 
|---|---|---|---|---|
| Adobe FrameMaker | FrameMaker 2020 actualizarea 9 | Windows | 3 | |
| Adobe FrameMaker | FrameMaker 2020 actualizarea 7 
 | Windows | 3 | 
Detalii privind vulnerabilitatea
Scriere în afara limitelor (CWE-787)
| Categoria de vulnerabilitate | Impactul vulnerabilității | Severitate | Scor de bază CVSS  | Numere CVE | |
|---|---|---|---|---|---|
| Utilizare dupa dealocare (CWE-416) | Executare de cod arbitrară | Critică | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2025-54229 | 
| Utilizare dupa dealocare (CWE-416) | Executare de cod arbitrar | Critică | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2025-54230 | 
| Utilizare dupa dealocare (CWE-416) | Executare de cod arbitrară | Critică | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2025-54231 | 
| Utilizare dupa dealocare (CWE-416) | Executare de cod arbitrară | Critică | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2025-54232 | 
| Citire în afara limitelor (CWE-125) | Scurgere de memorie | Importantă | 5.5 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N | CVE-2025-54233 | 
Mențiuni
Adobe dorește să mulțumească următoarei Inițiative pentru raportarea problemelor relevante și pentru colaborarea cu Adobe în scopul protejării securității clienților noștri:
- yjdfy - CVE-2025-54229, CVE-2025-54230, CVE-2025-54231, CVE-2025-54232
- Francis Provencher (prl) - CVE-2025-54233
NOTĂ: Adobe are un program public de recompensă pentru erori, cu HackerOne. Dacă sunteți interesat să colaborați cu Adobe în calitate de cercetător extern în domeniul securității, vă rugăm să ne contactați aici: https://hackerone.com/adobe
Pentru mai multe informații, vizitați https://helpx.adobe.com/ro/security.html sau trimiteți un e-mail către PSIRT@adobe.com