CVE-2025-64787CVE-2025-64787是Adobe Acrobat Reader中存在的一个加密签名验证不当漏洞。该漏洞影响Acrobat Reader多个版本,包括24.001.30264、20.005.30793、25.001.20982、24.001.30273、20.005.30803及更早版本。攻击者利用此漏洞可以绕过加密保护机制,获得有限的未授权写访问权限。此漏洞被归类为安全特性绕过问题,其CVSS基础评分为3.3,属于低危级别。漏洞的利用需要用户交互,攻击者需要诱导用户与加密签名进行交互才能成功利用。该漏洞由Adobe安全团队([email protected])发现并报告,披露日期为2025年12月9日。由于漏洞涉及加密签名验证,建议用户及时更新到最新版本以修复此安全问题。
该漏洞属于加密签名验证不当(Improper Verification of Cryptographic Signature)类型,问题根源在于Adobe Acrobat Reader在处理PDF文档加密签名验证时存在逻辑缺陷。攻击者可以构造恶意PDF文件,通过操纵签名验证流程来绕过加密保护检查。具体而言,当Acrobat Reader验证文档的加密签名时,未能正确验证签名完整性或使用了不当的验证算法,允许攻击者伪造有效签名或修改已签名文档内容而不被检测。此漏洞的利用需要攻击者诱导用户打开特制的PDF文件并与文档的加密签名进行交互。攻击成功后,攻击者可以获得有限的未授权写访问权限,主要影响文档完整性而非机密性或系统可用性。由于攻击向量为本地(AV:L)且需要用户交互(UI:R),实际利用难度相对较高,但仍建议用户保持警惕。