PT-2025-46442 · Adobe · Incopy

CVE-2025-61816

·

Publicado

2025-11-11

·

Atualizado

2025-11-11

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do InCopy 20.5, 19.5.5 e anteriores
Descrição As versões 20.5, 19.5.5 e anteriores do InCopy estão suscetíveis a um estouro de buffer baseado em heap. A exploração bem-sucedida desta vulnerabilidade pode levar à execução arbitrária de código com os privilégios do usuário atual. É necessária interação do usuário; especificamente, um usuário deve abrir um arquivo malicioso para que a exploração ocorra.
Recomendações Atualize o InCopy para uma versão posterior à 20.5 e 19.5.5.

Correção

Memory Corruption

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14321
CVE-2025-61816

Produtos afetados

Incopy