CVE-2025-61840CVE-2025-61840是Adobe Format Plugins插件中的一个高危安全漏洞,影响版本1.1.1及更早版本。该漏洞属于越界读取(Out-of-bounds Read)类型,攻击者可以通过构造恶意的文件来触发此漏洞。当受害者打开攻击者精心制作的恶意文件时,应用程序会尝试读取超出预期内存边界的数据,从而导致敏感信息泄露。这种内存暴露可能包括应用程序内部数据、用户凭证、会话令牌、加密密钥或其他保存在进程内存中的敏感信息。攻击的成功依赖于用户交互,即受害者必须主动打开恶意文件。由于该漏洞的机密性影响评级为高,而完整性和可用性影响均为无,因此主要风险在于信息泄露而非系统破坏或代码执行。Adobe PSIRT团队([email protected])于2025年11月11日披露了此漏洞并提供了安全更新。
Adobe Format Plugins 1.1.1及更早版本中存在越界读取漏洞。该漏洞的根本原因在于插件在处理特定格式文件时,未正确验证内存访问边界。当应用程序解析恶意构造的文件时,会读取超出分配缓冲区的内存地址,导致敏感数据被暴露。攻击者可以通过在文件中嵌入精心构造的畸形数据来触发此漏洞。在文件解析过程中,插件可能使用不安全的内存操作函数,未进行边界检查就直接访问内存。当读取操作超出预期范围时,应用程序会读取相邻内存区域的内容,这些内容可能包含敏感信息。由于CVSS向量显示攻击复杂度低(AC:L)且不需要认证(PR:N),攻击者可以相对容易地利用此漏洞。防御措施方面,建议用户升级到Adobe Format Plugins的最新版本,以修复此安全漏洞。