PT-2026-32702 · Adobe · Indesign
CVE-2026-27286
·
Publicado
2026-04-14
·
Atualizado
2026-04-19
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
InDesign Desktop versões anteriores a 20.5.3 e 21.3
Description
Ocorre um estouro de buffer baseado em heap quando um programa grava mais dados em um bloco de memória alocado no heap do que ele pode suportar. Este problema permite que um invasor exponha informações sensíveis armazenadas na memória. A exploração requer interação do usuário, especificamente a abertura de um arquivo malicioso.
Recommendations
Atualize para a versão 20.5.3 ou posterior.
Atualize para a versão 21.3 ou posterior.
Correção
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Indesign