CVE-2025-61845CVE-2025-61845是Adobe Format Plugins中的一个越界读取(Out-of-bounds Read)安全漏洞,影响版本1.1.1及更早版本。该漏洞由Adobe安全团队([email protected])发现并披露,CVSS评分5.5,属于中等严重程度。攻击者可以通过构造恶意的文件触发该漏洞,导致程序在读取内存时超出预期边界,从而可能泄露敏感信息。漏洞的利用需要用户交互,即受害者必须主动打开攻击者提供的恶意文件。由于攻击向量为本地(AV:L),攻击者需要先将恶意文件传递给目标用户。该漏洞主要影响信息的机密性(机密性影响为高),但不会影响系统完整性和可用性。用户应及时更新Adobe Format Plugins至最新版本以修复此安全风险。
Adobe Format Plugins 1.1.1及更早版本存在越界读取漏洞。漏洞源于软件在处理特定文件格式时,未正确验证内存边界,导致读取操作超出分配的缓冲区范围。当应用程序解析恶意的Format Plugin文件时,触发越界读取,可能暴露相邻内存区域中存储的敏感数据,包括但不限于堆栈信息、密钥、凭据或其他进程内存内容。攻击者通过诱导用户打开精心构造的恶意文件来触发漏洞。由于CVSS向量中用户交互(UI:R)为必需,攻击无法完全自动化。机密性影响评级为高(C:H),表明该漏洞可导致显著的敏感信息泄露。修复版本应正确实现边界检查,确保所有内存读取操作在合法范围内进行。