Buletin de securitate Adobe

Actualizări de securitate disponibile pentru Adobe XMP Toolkit SDK | APSB25-34

ID buletin

Data publicării

Prioritatea

APSB25-34

8 aprilie 2025

3

Sumar

Adobe a lansat actualizări pentru XMP-Toolkit-SDK. Această actualizare rezolvă vulnerabilități importante. Exploatarea cu succes ar putea duce la o scurgere de memorie.

Compania Adobe nu are cunoștință de vreo exploatare „în mediu liber” pentru niciuna din problemele adresate în cadrul acestor actualizări.

Versiunile afectate

Produs

Versiune afectată

Platformă

Adobe XMP-Toolkit-SDK

2023.12 și versiunile anterioare
  

Toate

Soluție

Adobe clasifică aceste actualizări cu următoarele evaluări ale priorității și recomandă ca utilizatorii să-și actualizeze instalarea la cea mai nouă versiune. 

Produs

Versiune actualizată

Platformă

Evaluare a priorității

Disponibilitate

Adobe XMP-Toolkit-SDK   

2025.03

Toate 

3

Detalii privind vulnerabilitatea

Categoria de vulnerabilitate

Impactul vulnerabilității

Severitate

Scor de bază CVSS 

Număr CVE

Citire în afara limitelor (CWE-125)

Scurgere de memorie

Importantă

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2025-30305

Citire în afara limitelor (CWE-125)

Scurgere de memorie

Importantă

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2025-30306

Citire în afara limitelor (CWE-125)

Scurgere de memorie

Importantă

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2025-30307

Citire în afara limitelor (CWE-125)

Scurgere de memorie

Importantă

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2025-30308

Citire în afara limitelor (CWE-125)

Scurgere de memorie

Importantă

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2025-30309

Mențiuni

Adobe dorește să mulțumească următorilor cercetători pentru raportarea acestei probleme și pentru colaborarea cu Adobe în scopul protejării clienților noștri:   

  • Antonio Morales de la GitHub Security Lab - CVE-2025-30305, CVE-2025-30306, CVE-2025-30307, CVE-2025-30308, CVE-2025-30309

NOTĂ: Adobe are un program public de recompensă pentru erori, cu HackerOne. Dacă sunteți interesat să colaborați cu Adobe în calitate de cercetător extern în domeniul securității, vă rugăm să ne contactați aici: https://hackerone.com/adobe


Pentru mai multe informații, accesați https://helpx.adobe.com/security.html sau trimiteți un e-mail către adresa PSIRT@adobe.com.

Obțineți ajutor mai rapid și mai ușor

Utilizator nou?