PT-2026-32699 · Adobe · Indesign
Michele Spagnuolo
·
Publicado
2026-04-14
·
Atualizado
2026-04-19
·
CVE-2026-27283
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
InDesign Desktop versões 20.5.2 e 21.2 e anteriores
Description
Um problema de Use After Free existe onde o software continua a usar um ponteiro após ele ter sido liberado. Isso pode resultar na execução de código arbitrário no contexto do usuário atual. A exploração requer a interação do usuário, especificamente a abertura de um arquivo malicioso.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Indesign