CVE-2025-64899CVE-2025-64899是Adobe Acrobat Reader中的一个高危安全漏洞,CVSS评分达到7.8分。该漏洞属于越界读取(Out-of-Bounds Read)类型,当Acrobat Reader解析特制的恶意文件时,可能导致读取超过已分配内存结构末尾的数据。攻击者可以利用此漏洞在当前用户的上下文中执行任意代码。由于该漏洞的利用需要用户交互,攻击者必须诱导受害者打开一个恶意PDF文件才能成功实施攻击。此漏洞影响多个版本的Acrobat Reader,包括24.x和20.x系列,以及25.x系列。Adobe已发布安全更新(APSB25-119)来修复此漏洞,建议用户尽快升级到最新版本以防止潜在的安全风险。
该漏洞发生在Acrobat Reader解析PDF文件时的内存处理过程中。当应用程序处理恶意构造的文件时,对象引用或数组访问未能正确验证边界条件,导致读取操作超出预分配内存缓冲区的范围。这种越界读取可能暴露敏感内存内容,攻击者可利用这些信息绕过地址空间布局随机化(ASLR)等安全机制。更危险的是,攻击者可以结合内存布局信息,精心构造利用代码,实现远程代码执行。漏洞的利用条件相对宽松,虽然需要用户交互(打开文件),但一旦用户打开恶意PDF文件,攻击即可自动触发。攻击者可以通过电子邮件、网页下载、文件共享等渠道分发恶意PDF文件。