Идентификатор бюллетеня
Обновление системы безопасности для Adobe InCopy | APSB25-107
|
|
Дата публикации |
Приоритет |
|---|---|---|
|
APSB25-107 |
11 ноября 2025 г. |
3 |
Сводка
Компания Adobe выпустила обновление системы безопасности для Adobe InCopy. Это обновление устраняет критические уязвимости, которые могли приводить к выполнению произвольного кода.
Adobe не имеет информации о свободном характере использования этих проблем в данных обновлениях.
Затронутые версии
|
Продукт |
Затронутая версия |
Платформа |
|
Adobe InCopy |
20.5 и более ранние версии |
Windows и MacOS |
|
Adobe InCopy |
19.5.5 и более ранние версии |
Windows и macOS |
Решение
Adobe классифицирует это обновление при помощи следующего рейтинга приоритета и рекомендует пользователям обновить программное обеспечение посредством обновления приложения Creative Cloud для настольных ПК или путем перехода в меню справки InCopy и выбора раздела "Обновления". Для получения дополнительной информации см. эту страницу справки.
|
Продукт |
Обновленная версия |
Платформа |
Рейтинг приоритета |
|
Adobe InCopy |
21.0 |
Windows и MacOS |
3 |
|
Adobe InCopy |
20.5.1 |
Windows и MacOS |
3 |
Для управляемых сред администраторы могут использовать Creative Cloud Packager для создания пакетов развертывания. Для получения дополнительной информации обращайтесь к этой странице справки.
Сведения об уязвимости
|
Категория уязвимости |
Влияние уязвимости |
Серьезность |
CVSS base score |
Номер CVE |
|
|---|---|---|---|---|---|
|
Heap-based Buffer Overflow (CWE-122) |
Arbitrary code execution |
Critical |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2025-61816 |
|
Use After Free (CWE-416) |
Arbitrary code execution |
Critical |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2025-61817 |
|
Use After Free (CWE-416) |
Arbitrary code execution |
Critical |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2025-61818 |
Acknowledgments
Adobe would like to thank the following researchers for reporting this issue and for working with Adobe to help protect our customers.
- yjdfy -- CVE-2025-61817, CVE-2025-61818
- Jony (jony_juice) -- CVE-2025-61816
NOTE: Adobe has a public bug bounty program with HackerOne. If you are interested in working with Adobe as an external security researcher, please check out https://hackerone.com/adobe
-------------------------------------------------------------------------------------------------------------------------------------------------
For more information, visit https://helpx.adobe.com/security.html, or email PSIRT@adobe.com