CVE-2025-61836CVE-2025-61836是Adobe Illustrator on iPad中的一个高危安全漏洞,CVSS评分7.8,影响版本3.0.9及更早版本。该漏洞属于整数下溢(Integer Underflow)或整数环绕(Wrap or Wraparound)类型,可能导致任意代码执行。攻击者通过构造包含恶意数据的文件,当受害者打开该文件时触发整数下溢条件,从而在当前用户权限下执行任意代码。此漏洞需要用户交互才能利用,即受害者必须主动打开攻击者精心制作的恶意文件。由于Adobe Illustrator是一款广泛使用的专业矢量图形编辑软件,此次漏洞对使用iPad进行创意工作的用户构成严重安全威胁。建议用户立即更新到最新版本以修复此安全问题。
该漏洞为整数下溢(Integer Underflow)漏洞,是经典的数值溢出类安全问题。当Adobe Illustrator on iPad在处理文件数据时,如果对整数值的边界检查不当,当计算结果小于数据类型能表示的最小值时会发生整数下溢。在C/C++等底层语言中,整数下溢可能导致变量值环绕到非常大的正数,进而造成内存缓冲区分配异常。当程序使用这个异常小的值作为循环计数器或数组索引时,可能导致越界读写,进而实现任意代码执行。攻击者需要构造一个特殊的.ait或.AI格式文件,在文件结构中嵌入触发整数下溢的畸形数据。受害者通过Illustrator打开该文件后,漏洞被触发,攻击者可实现代码执行。由于CVSS向量显示攻击复杂度低(AC:L)且需要本地访问(AV:L),攻击者通常通过钓鱼邮件或恶意网站分发包含漏洞利用代码的文件。