CVE-2025-61828CVE-2025-61828是Adobe Illustrator iPad版本中的一个高危安全漏洞,该漏洞为越界写入(Out-of-Bounds Write)类型,CVSS评分达到7.8分。漏洞影响Illustrator iPad 3.0.9及更早版本,攻击者可利用此漏洞在当前用户权限上下文中执行任意代码。攻击成功需要用户交互,即受害者必须打开恶意制作的文件。此漏洞由Adobe安全团队([email protected])发现并报告,已在2025年11月11日公开披露。由于该漏洞可能导致敏感数据泄露和系统完全沦陷,建议所有受影响用户立即采取修复措施。
该漏洞属于内存安全问题中的越界写入(Out-of-Bounds Write)类型。在Adobe Illustrator iPad处理特定文件格式时,缺乏对用户输入数据的有效边界检查,导致写入操作超出预设缓冲区的边界。攻击者可以通过构造包含恶意数据的文件(如.SAI或其他Illustrator支持的文件格式)来触发此漏洞。当受害者在iPad上使用Illustrator打开该恶意文件时,程序会执行越界写入操作,覆盖相邻内存区域。成功利用此漏洞后,攻击者可以在当前应用程序进程的上下文中执行任意代码,实现代码执行攻击。由于Illustrator以较高权限运行,这可能导致敏感数据访问或进一步的攻击链展开。攻击的利用复杂度较低(AC:L),但需要物理访问设备或通过社交工程诱导用户打开恶意文件。