Bülten No
Adobe FrameMaker için Güvenlik Güncellemeleri Mevcut | APSB25-101
|
|
Yayınlandığı Tarih |
Öncelik |
|---|---|---|
|
APSB25-101 |
14 Ekim 2025 |
3 |
Özet
Adobe, Adobe FrameMaker için bir güvenlik güncellemesi yayınladı. Bu güncelleme, rastgele kod yürütmeye neden olabilecek kritik güvenlik açıklarını gidermektedir.
Adobe, bu güncellemelerde ele alınan sorunların şirket dışında yaşandığına dair bir duyum almamıştır.
Etkilenen Sürümler
|
Ürün |
Sürüm |
Platform |
|---|---|---|
|
Adobe FrameMaker |
2020 Sürümü Güncelleme 9 ve öncesi |
Windows |
|
Adobe FrameMaker |
2022 Sürümü Güncelleme 7 ve öncesi |
Windows |
Çözüm
Adobe bu güncellemeleri öncelik derecelendirmeleri ile kategorize etmekte ve kullanıcıların programlarını en son sürüme güncellemelerini önermektedir:
|
Ürün |
Sürüm |
Platform |
Öncelik |
Bulunma Durumu |
|---|---|---|---|---|
|
Adobe FrameMaker |
FrameMaker 2020 Güncellemesi 10 |
Windows |
3 |
|
|
Adobe FrameMaker |
FrameMaker 2022 Güncellemesi 8
|
Windows |
3 |
Güvenlik Açığı Detayları
Sınır Dışı Yazma (CWE-787)
|
Güvenlik Açığı Kategorisi |
Güvenlik Açığı Etkisi |
Önem Derecesi |
CVSS baz skoru |
CVE Numaraları |
|
|---|---|---|---|---|---|
|
Use After Free (CWE-416) |
Rastgele kod yürütme |
Kritik |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2025-54281 |
|
Yığın Tabanlı Arabellek Aşımı (CWE-122) |
Rastgele kod yürütme |
Kritik |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2025-54282 |
Teşekkür
Adobe, ilgili sorunları bildirdikleri ve müşterilerimizi korumaya yardımcı olmak üzere Adobe ile birlikte çalıştıkları için aşağıdaki Girişime teşekkür eder:
- yjdfy - CVE-2025-54282
- Francis Provencher (prl) - CVE-2025-54281
NOT: Adobe'nin HackerOne ile herkese açık hata ödül programı vardır. Adobe ile harici bir güvenlik araştırmacısı olarak çalışmakla ilgileniyorsanız lütfen https://hackerone.com/adobe sayfasına göz atın.
Daha fazla bilgi için https://helpx.adobe.com/tr/security.html adresini ziyaret edin veya PSIRT@adobe.com adresine e-posta gönderin