PT-2021-4929 · Adobe · Indesign

Publicado

2021-09-14

·

Atualizado

2023-08-02

·

CVE-2021-39820

CVSS v2.0

9.3

Alta

VetorAV:N/AC:M/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Adobe InDesign versões 16.3 e anteriores
Adobe InDesign versões 16.3.1 e anteriores
Descrição
O problema está relacionado a uma vulnerabilidade de gravação fora dos limites devido ao tratamento inseguro de um arquivo TIFF malicioso. Isso poderia resultar na execução de código arbitrário no contexto do usuário atual. É necessária a interação do usuário para explorar essa vulnerabilidade.
Recomendações
Para as versões 16.3 e anteriores do Adobe InDesign, atualize para uma versão posterior à 16.3 para resolver o problema.
Para as versões 16.3.1 e anteriores do Adobe InDesign, atualize para uma versão posterior à 16.3.1 para resolver o problema.
Como solução alternativa temporária, considere evitar o uso de arquivos TIFF no Adobe InDesign até que um patch esteja disponível.

Correção

Access of Memory Location After End of Buffer

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05667
CVE-2021-39820

Produtos afetados

Indesign