CVE-2025-61843Adobe Format Plugins 1.1.1及更早版本存在一个越界读取(Out-of-bounds Read)漏洞。该漏洞可导致内存信息泄露,攻击者通过诱骗受害者打开恶意构造的文件文件,利用此漏洞读取进程内存中的敏感信息。由于该漏洞需要用户交互才能触发,受害者必须主动打开攻击者提供的恶意文件才能实现利用。此漏洞主要影响机密性,攻击者可获取存储在内存中的敏感数据,如密码、密钥、会话令牌等。CVSS评分5.5属于中等严重程度,虽然不需要认证且可本地利用,但需要用户打开特定文件限制了攻击的广泛性。建议用户尽快更新至Adobe官方发布的安全补丁版本。
越界读取漏洞是一种内存安全漏洞,当程序尝试读取超出分配缓冲区边界的数据时发生。在Adobe Format Plugins中,漏洞存在于处理特定文件格式的解析逻辑中。攻击者可以构造一个恶意文件,该文件包含异常的数据结构或长度字段,当应用程序解析此文件时,解析代码未能正确验证边界条件,导致读取操作越过预定缓冲区边界。通过精心构造的输入,攻击者可以读取相邻内存区域的内容,这些内容可能包含敏感的用户数据、加密密钥或其他应用程序状态信息。由于漏洞位于文件解析模块,任何支持该插件的Adobe产品都可能受到影响。攻击者通常会将恶意文件伪装成正常文件通过邮件或网站分发,诱骗用户打开。