安全性公告 ID
Adobe Illustrator 安全性更新 | APSB25-65
| 
                    
     | 
                
            
                
                    
     發布日期  | 
                
            
                
                    
     優先順序  | 
                
            
        
|---|---|---|
| 
                    
     APSB25-65  | 
            
                
                
                    
     2025 年 7 月 8 日  | 
            
                
                
                    
     3  | 
            
        
摘要
受影響的版本
| 
                    
     產品  | 
                
            
                
                    
     版本  | 
                
            
                
                    
     平台  | 
                
            
        
|---|---|---|
| 
                    
     Illustrator 2025  | 
            
                
                
                    
     29.5.1 (含) 以前版本  | 
            
                
                
                    
     Windows 和 macOS  | 
            
        
| 
                    
     Illustrator 2024  | 
            
                
                
                    
     28.7.6 (含) 以前版本   | 
            
                
                
                    
     Windows 和 macOS  | 
            
        
解決方法
漏洞詳細資料
| 
                    
     漏洞類別  | 
                
            
                
                    
     漏洞影響  | 
                
            
                
                    
     嚴重性  | 
                
            
                
                    
     CVSS 基本評分  | 
                
            
                
                    
     CVE 編號  | 
                
            
        |
|---|---|---|---|---|---|
| 
                    
     超出範圍寫入 (CWE-787)  | 
            
                
                
                    
     任意執行程式碼  | 
            
                
                
                    
     重大  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2025-49526  | 
            
        
| 
                    
     堆疊型緩衝區溢位 (CWE-121)  | 
            
                
                
                    
     任意執行程式碼  | 
            
                
                
                    
     重大  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2025-49527  | 
            
        
| 
                    
     堆疊型緩衝區溢位 (CWE-121)  | 
            
                
                
                    
     任意執行程式碼  | 
            
                
                
                    
     重大  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     
  | 
            
                
                
                    
     CVE-2025-49528  | 
            
        
| 
                    
     存取未初始化的指標 (CWE-824)  | 
            
                
                
                    
     任意執行程式碼  | 
            
                
                
                    
     重大  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2025-49529  | 
            
        
| 
                    
     超出範圍寫入 (CWE-787)  | 
            
                
                
                    
     任意執行程式碼  | 
            
                
                
                    
     重大  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2025-49530  | 
            
        
| 
                    
     
  | 
            
                
                
                    
     任意執行程式碼  | 
            
                
                
                    
     重大  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     
  | 
            
                
                
                    
     CVE-2025-49531  | 
            
        
| 
                    
     整數反向溢位 (Wrap or Wraparound) (CWE-191)  | 
            
                
                
                    
     任意執行程式碼  | 
            
                
                
                    
     重大  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2025-49532  | 
            
        
| 
                    
     超出範圍讀取 (CWE-125)  | 
            
                
                
                    
     記憶體流失  | 
            
                
                
                    
     重要  | 
            
                
                
                    
     5.5  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N  | 
            
                
                
                    
     CVE-2025-30313  | 
            
        
| 
                    
     
  | 
            
                
                
                    
     應用程式拒絕提供服務  | 
            
                
                
                    
     重要  | 
            
                
                
                    
     5.5  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H  | 
            
                
                
                    
     
  | 
            
        
| 
                    
     超出範圍讀取 (CWE-125)  | 
            
                
                
                    
     記憶體流失  | 
            
                
                
                    
     重要  | 
            
                
                
                    
     5.5  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N  | 
            
                
                
                    
     CVE-2025-49525  | 
            
        
鳴謝
Adobe 在此感謝以下研究人員回報這些問題,與 Adobe 共同保護我們的客戶:
- Francis Provencher (prl) -- CVE-2025-30313、CVE-2025-49524、CVE-2025-49525、CVE-2025-49530
 - Jony (jony_juice) -- CVE-2025-49526、CVE-2025-49527、CVE-2025-49528
 - yjdfy -- CVE-2025-49529、CVE-2025-49531、CVE-2025-49532
 
備註:Adobe 與 HackerOne 推出一個公開錯誤懸賞計畫。 如果您有興趣以外部安全研究人員身分與 Adobe 合作,請參考:https://hackerone.com/adobe
如需詳細資訊,請造訪 https://helpx.adobe.com/tw/security.html,或傳送電子郵件至 PSIRT@adobe.com。