CVE-2025-61820CVE-2025-61820是Adobe Illustrator中发现的一个严重安全漏洞,CVSS评分达到7.8,属于高危级别。该漏洞为基于堆的缓冲区溢出(Heap-based Buffer Overflow)问题,存在于Illustrator软件的特定版本中。攻击者可以通过精心构造恶意文件来触发此漏洞,当受害者打开该恶意文件时,可能导致任意代码执行。漏洞的利用需要用户交互,即受害者必须主动打开攻击者提供的恶意文件。由于漏洞本地攻击向量为(AV:L),攻击者通常需要通过社会工程学手段诱骗用户打开恶意文件。一旦成功利用,攻击者可以在当前用户的上下文中执行任意代码,从而完全控制受害者的系统。此漏洞由Adobe安全团队([email protected])发现并报告,Adobe已发布安全公告APSB25-109来解决此问题。鉴于Adobe Illustrator在全球设计领域的广泛使用,此漏洞可能影响大量用户,建议所有使用受影响版本的用户立即采取修复措施。
该漏洞是典型的基于堆的缓冲区溢出问题,发生在Adobe Illustrator处理特定文件格式时。当Illustrator解析恶意构造的文件时,堆内存分配和复制的边界检查不完善,导致数据可以溢出到相邻的堆内存区域。攻击者通过精心构造包含超长字符串、畸形数据结构或特定触发条件的文件,诱导Illustrator在堆上分配一个较小的缓冲区,然后写入超过其容量的数据。溢出的数据可以覆盖堆元数据、函数指针或其他关键结构,最终劫持程序控制流执行任意代码。在CVSS 3.1评分体系中,该漏洞的本地攻击向量(AV:L)表明攻击者需要将恶意文件传输给目标用户,攻击复杂度低(AC:L)且无需认证(PR:N),但需要用户交互(UI:R)打开文件。漏洞影响高(H)级别的机密性、完整性和可用性,意味着攻击成功后可完全控制受影响系统。建议用户升级到Adobe Illustrator 28.7.11及更高版本(Windows)和29.8.3及更高版本(macOS)以修复此漏洞。