PT-2026-32698 · Adobe · Indesign

Jann Horn

·

Publicado

2026-04-14

·

Atualizado

2026-04-19

·

CVE-2026-27238

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions InDesign Desktop versões 20.5.2 até 21.2
Description Um Heap-based Buffer Overflow ocorre quando um programa grava mais dados em um bloco de memória alocado no heap do que ele pode suportar. Este problema pode resultar na execução de código arbitrário no contexto do usuário atual e requer a interação do usuário, especificamente a abertura de um arquivo malicioso.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05393
CVE-2026-27238

Produtos afetados

Indesign