PT-2026-32702 · Adobe · Indesign

CVE-2026-27286

·

Publicado

2026-04-14

·

Atualizado

2026-04-19

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions InDesign Desktop versões anteriores a 20.5.3 e 21.3
Description Ocorre um estouro de buffer baseado em heap quando um programa grava mais dados em um bloco de memória alocado no heap do que ele pode suportar. Este problema permite que um invasor exponha informações sensíveis armazenadas na memória. A exploração requer interação do usuário, especificamente a abertura de um arquivo malicioso.
Recommendations Atualize para a versão 20.5.3 ou posterior. Atualize para a versão 21.3 ou posterior.

Correção

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05397
CVE-2026-27286

Produtos afetados

Indesign