PT-2025-50132 · Adobe · Dng Sdk
CVE-2025-64784
·
Publicado
2025-12-09
·
Atualizado
2026-03-01
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões 1.7.0 e anteriores do DNG SDK
Descrição
O DNG SDK é afetado por um transbordamento de buffer no heap que pode resultar em exposição de memória ou negação de serviço da aplicação. Um atacante poderia explorar essa falha para divulgar informações sensíveis da memória. A exploração requer interação do usuário, especificamente uma vítima abrindo um arquivo malicioso.
Recomendações
Atualize para uma versão do DNG SDK superior à 1.7.0.
Correção
DoS
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dng Sdk