PT-2025-50132 · Adobe · Dng Sdk

CVE-2025-64784

·

Publicado

2025-12-09

·

Atualizado

2026-03-01

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões 1.7.0 e anteriores do DNG SDK
Descrição O DNG SDK é afetado por um transbordamento de buffer no heap que pode resultar em exposição de memória ou negação de serviço da aplicação. Um atacante poderia explorar essa falha para divulgar informações sensíveis da memória. A exploração requer interação do usuário, especificamente uma vítima abrindo um arquivo malicioso.
Recomendações Atualize para uma versão do DNG SDK superior à 1.7.0.

Correção

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-483074618
BDU:2025-15999
CVE-2025-64784

Produtos afetados

Dng Sdk