PT-2020-4577 · Adobe · Illustrator
Publicado
2020-10-20
·
Atualizado
2021-09-14
·
CVE-2020-24415
CVSS v2.0
9.3
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Adobe Illustrator anteriores à 24.1.2
Descrição
O problema está relacionado a uma vulnerabilidade de corrupção de memória que ocorre ao analisar um arquivo .svg especialmente criado, permitindo potencialmente que um invasor execute código arbitrário no contexto do usuário atual. Essa vulnerabilidade requer interação do usuário para ser explorada.
Recomendações
Para o Adobe Illustrator versão 24.1.2 e anteriores, atualize para uma versão posterior à 24.1.2 para resolver o problema.
No momento, não há informações sobre outras medidas de mitigação específicas para esta vulnerabilidade.
Correção
Buffer Overflow
Memory Corruption
Access of Memory Location After End of Buffer
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Illustrator