PT-2021-21099 · Adobe · Illustrator
CVSS v2.0
9.3
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:C/A:C |
**Nome do software vulnerável e versões afetadas:
Adobe Illustrator versões 25.2.3 e anteriores
Descrição:
O problema está relacionado a uma vulnerabilidade de corrupção de memória que ocorre ao analisar um arquivo especialmente criado. Isso pode permitir que um invasor não autenticado execute código arbitrário no contexto do usuário atual. A exploração requer interação do usuário; especificamente, a vítima deve abrir um arquivo malicioso.
Recomendações:
Para as versões 25.2.3 e anteriores do Adobe Illustrator, atualize para uma versão posterior à 25.2.3 para resolver o problema. Como solução alternativa temporária, considere evitar a abertura de arquivos de fontes não confiáveis para minimizar o risco de exploração.
Correção
Memory Corruption
Access of Memory Location After End of Buffer
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Illustrator