چکیده

یک آسیب‌پذیری از نوع  سرریز یا چرخش عدد صحیح (Integer Overflow یا Wraparound) در نرم‌افزار Adobe Illustrator شناسایی شده است. مهاجم با ایجاد یک فایل مخرب و فریب کاربر به باز کردن آن می‌تواند کد دلخواه خود را با سطح دسترسی کاربر فعلی اجرا کند.

توضیحات
در Adobe Illustrator نسخه‌های 29.5.1 و 28.7.6 و قبل از آن، یک آسیب پذیری در پردازش مقادیر عددی هنگام بارگذاری فایل ها وجود دارد که می‌تواند منجربه سرریز عددصحیح (Integer Overflow یا Wraparound) و در نهایت عملکرد پیش‌بینی‌نشده برنامه گردد. در صورت سوءاستفاده، مهاجم قادر خواهد بود کنترل حافظه را در اختیار گرفته و کد دلخواه خود را اجرا کند.
استفاده موفق از این آسیب‌پذیری نیازمند تعامل کاربر (باز کردن فایل آلوده) است. این آسیب پذیری تاثیر قابل توجهی بر محرمانگی، یکپارچگی و در دسترس پذیری سیستم دارد. Adobe این آسیب پذیری را با انتشار نسخه‌های جدید Illustrator پچ کرده و هیچ نشانه‌ای از بهره‌برداری فعال از این آسیب‌پذیری گزارش نشده است.

CVSS

Score Severity Version Vector String
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

لیست محصولات آسیب پذیر

Versions Platform Product
29.5.1 and earlier Windows and macOS Illustrator 2025
28.7.6 and earlier versions Windows and macOS Illustrator 2024

لیست محصولات بروز شده

Versions Platform Product
29.6 and above Windows and macOS Illustrator 2025
28.7.8 and above Windows and macOS Illustrator 2024

نتیجه گیری

به کاربران Adobe Illustrator اکیداً توصیه می‌شود که در اسرع وقت نرم افزار خود را از طریق Creative Cloud به‌روزرسانی کرده و از باز کردن فایل‌های ناشناخته و مشکوک خودداری کنند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-49531
  2. https://www.cvedetails.com/cve/CVE-2025-49531/
  3. https://helpx.adobe.com/security/products/illustrator/apsb25-65.html
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-49531
  5. https://vuldb.com/?id.315635
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-49531
  7. https://cwe.mitre.org/data/definitions/190.html

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *