PT-2025-50134 · Adobe · Dng Sdk

CVE-2025-64894

·

Publicado

2025-12-09

·

Atualizado

2025-12-10

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas DNG SDK versões 1.7.0 e anteriores
Descrição O DNG SDK é afetado por um problema de Estouro de Inteiro (Integer Overflow) ou Wraparound que pode resultar em negação de serviço da aplicação. Um atacante pode explorar isso para fazer com que a aplicação trave ou deixe de responder. É necessária interação do usuário; especificamente, uma vítima deve abrir um arquivo malicioso para que a exploração ocorra.
Recomendações Atualize para uma versão do DNG SDK mais recente que a 1.7.0.

Correção

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15992
CVE-2025-64894

Produtos afetados

Dng Sdk