Buletin de securitate Adobe

Actualizare de securitate disponibilă pentru Adobe InCopy | APSB25-107

ID buletin

Data publicării

Prioritatea

APSB25-107

11 noiembrie 2025

3

Sumar

Adobe a lansat o actualizare de securitate pentru Adobe InCopy. Această actualizare abordează vulnerabilități critice care ar putea duce la executarea arbitrară de cod.           

Adobe nu are cunoștință de vreo exploatare „în mediu liber” pentru niciuna din problemele adresate în cadrul acestor actualizări.        

Versiunile afectate

Produs

Versiune afectată

Platformă

Adobe InCopy  

20.5 și versiunile anterioare

Windows și macOS

Adobe InCopy  

19.5.5 și versiunile anterioare      

Windows și macOS

Soluție

Adobe categorizează aceste actualizări cu următoarea evaluare de prioritate și recomandă ca utilizatorii să-și actualizeze instalările software prin programul de actualizare a aplicațiilor desktop Creative Cloud sau navigând la meniul InCopy Help și făcând clic pe „Updates”. Pentru mai multe informații, consultați această pagină de ajutor.

Produs

Versiune actualizată

Platformă

Evaluare a priorității

Adobe InCopy   

21.0

Windows  și macOS  

3

Adobe InCopy   

20.5.1

Windows  și macOS  

3

Pentru mediile gestionate, administratorii IT pot utiliza Creative Cloud Packager pentru a crea pachete de dezvoltare. Consultați această pagină de ajutor pentru mai multe informații.

Detalii privind vulnerabilitatea

Categoria de vulnerabilitate

Impactul vulnerabilității

Severitate

CVSS base score 

Număr CVE

Heap-based Buffer Overflow (CWE-122)

Arbitrary code execution

Critical

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2025-61816

Use After Free (CWE-416)

Arbitrary code execution

Critical

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2025-61817

Use After Free (CWE-416)

Arbitrary code execution

Critical

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2025-61818

Acknowledgments

Adobe would like to thank the following researchers for reporting this issue and for working with Adobe to help protect our customers.  

  • yjdfy -- CVE-2025-61817, CVE-2025-61818
  • Jony (jony_juice) -- CVE-2025-61816

NOTE: Adobe has a public bug bounty program with HackerOne. If you are interested in working with Adobe as an external security researcher, please check out https://hackerone.com/adobe

-------------------------------------------------------------------------------------------------------------------------------------------------

For more information, visit https://helpx.adobe.com/security.html, or email PSIRT@adobe.com

Adobe, Inc.

Obțineți ajutor mai rapid și mai ușor

Utilizator nou?