CVE-2025-64783CVE-2025-64783是Adobe DNG SDK中的一个高危安全漏洞。该漏洞影响DNG SDK 1.7.0及更早版本,属于整数溢出或环绕(Integer Overflow or Wraparound)类型的安全问题。攻击者可以通过精心构造恶意DNG文件来触发此漏洞,成功利用后能够在当前用户上下文环境中执行任意代码。漏洞的利用需要用户交互,即受害者必须主动打开攻击者提供的恶意文件才能完成攻击链。由于该漏洞的CVSS评分为7.8(高危级别),且具有本地攻击向量、无需认证、完整性和机密性影响均为高等特点,因此对企业终端安全构成严重威胁。建议受影响的用户尽快更新到Adobe官方发布的安全补丁版本。
该漏洞是Adobe DNG SDK在处理图像文件时的整数溢出或环绕问题。DNG(Digital Negative)是一种用于存储原始图像数据的文件格式,由Adobe开发并维护。当DNG SDK在解析恶意构造的DNG文件时,对图像尺寸、缓冲区大小或其他数值进行计算时未进行充分的边界检查,可能导致整数溢出。溢出的数值可能被用于分配过小的内存缓冲区,随后在写入图像数据时产生缓冲区溢出,最终实现任意代码执行。攻击者需要诱导用户打开特制的恶意DNG文件才能触发漏洞。由于攻击向量为本地(AV:L)且需要用户交互(UI:R),攻击复杂度相对较高,但一旦成功利用即可获得与当前用户同等的系统权限。CVSS向量显示该漏洞不影响系统可用性(元素A为H,但实际利用中可能导致服务中断)。