Adobe-säkerhetsbulletin

Säkerhetsuppdatering tillgänglig för Adobe InCopy | APSB25-107

Bulletin-ID

Publiceringsdatum

Prioritet

APSB25-107

11 november 2025

3

Sammanfattning

Adobe har släppt en säkerhetsuppdatering för Adobe InCopy. Denna uppdatering åtgärdar sårbarheter av avgörande vikt som kan leda till godtycklig körning av kod.           

Adobe har inga rapporter om att något problem som åtgärdas i dessa uppdateringar ska ha utnyttjats.        

Berörda versioner

Produkt

Berörd version

Plattform

Adobe InCopy  

20.5 och tidigare versioner

Windows och macOS

Adobe InCopy  

19.5.5 och tidigare versioner      

Windows och macOS

Lösning

Adobe klassar dessa uppdateringar med följande klassificering och rekommenderar användare att uppdatera sina programvaruinstallationer via Creative Cloud-skrivbordsappen eller genom att gå till InCopy-hjälpmenyn och klicka på Uppdaterar. Mer information finns på den här hjälpsidan.

Produkt

Uppdaterad version

Plattform

Prioritetsklassificering

Adobe InCopy   

21.0

Windows och macOS

3

Adobe InCopy   

20.5.1

Windows och macOS

3

I hanterade miljöer kan IT-administratörer använda Creative Cloud Packager för att skapa distributionspaket. Mer information finns på den här hjälpsidan.

Sårbarhetsinformation

Sårbarhetskategori

Sårbarhetens inverkan

Allvarlighet

CVSS base score 

CVE-nummer

Heap-based Buffer Overflow (CWE-122)

Arbitrary code execution

Critical

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2025-61816

Use After Free (CWE-416)

Arbitrary code execution

Critical

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2025-61817

Use After Free (CWE-416)

Arbitrary code execution

Critical

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2025-61818

Acknowledgments

Adobe would like to thank the following researchers for reporting this issue and for working with Adobe to help protect our customers.  

  • yjdfy -- CVE-2025-61817, CVE-2025-61818
  • Jony (jony_juice) -- CVE-2025-61816

NOTE: Adobe has a public bug bounty program with HackerOne. If you are interested in working with Adobe as an external security researcher, please check out https://hackerone.com/adobe

-------------------------------------------------------------------------------------------------------------------------------------------------

For more information, visit https://helpx.adobe.com/security.html, or email PSIRT@adobe.com

Adobe, Inc.

Få hjälp snabbare och enklare

Ny användare?