CVE-2025-61842Adobe Format Plugins 1.1.1及更早版本存在释放后使用(Use After Free)安全漏洞,攻击者可利用此漏洞导致内存暴露,进而泄露敏感信息。该漏洞需要用户交互才能被利用,即受害者必须打开一个恶意文件。由于漏洞位于本地攻击向量,攻击者需要诱骗用户打开特制的恶意文件。CVSS评分为5.5,属于中等严重级别,主要影响系统的机密性,可能导致内存中的敏感数据如密码、密钥、会话令牌等被未授权访问。Adobe已发布安全公告APSB25-114应对此漏洞,建议用户尽快更新到最新版本以修复此安全问题。
释放后使用(Use After Free)是一种内存破坏漏洞,当程序在释放某块内存后继续使用该内存时发生。在Adobe Format Plugins中,攻击者可以构造一个特制的恶意文件,当用户打开此文件时,插件会分配内存处理文件数据,随后释放相关内存,但由于错误处理逻辑,程序仍可能引用已释放的内存区域。攻击者可通过精心设计的数据结构触发此条件,在内存被回收后写入或读取该内存区域,从而实现敏感信息泄露或进一步的攻击利用。此漏洞的利用需要用户打开恶意文件,属于本地攻击向量,不需要认证,但需要用户交互配合。攻击者通常会通过钓鱼邮件、恶意网站下载链接等方式传播恶意文件。