PT-2026-32940 · Adobe · Framemaker

Jann Horn

·

Publicado

2026-04-14

·

Atualizado

2026-04-15

·

CVE-2026-27290

CVSS v3.1

8.6

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Adobe Framemaker versões 2022.8 e anteriores
Description Um problema de Untrusted Search Path existe onde a aplicação utiliza um caminho de pesquisa para localizar recursos críticos, como programas. Um invasor poderia modificar esse caminho de pesquisa para apontar para um programa malicioso, que a aplicação então executaria, permitindo potencialmente a execução de código arbitrário no contexto do usuário atual. A exploração deste problema não requer interação do usuário.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05407
CVE-2026-27290

Produtos afetados

Framemaker