PT-2026-32699 · Adobe · Indesign

Michele Spagnuolo

·

Publicado

2026-04-14

·

Atualizado

2026-04-19

·

CVE-2026-27283

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions InDesign Desktop versões 20.5.2 e 21.2 e anteriores
Description Um problema de Use After Free existe onde o software continua a usar um ponteiro após ele ter sido liberado. Isso pode resultar na execução de código arbitrário no contexto do usuário atual. A exploração requer a interação do usuário, especificamente a abertura de um arquivo malicioso.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05394
CVE-2026-27283

Produtos afetados

Indesign