PT-2022-5077 · Adobe · Incopy
CVE-2022-38402
·
Publicado
2022-09-13
·
Atualizado
2022-09-20
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Adobe InCopy versões 17.3 e anteriores
Adobe InCopy versões 16.4.2 e anteriores
Descrição
O problema está relacionado a um estouro de buffer baseado em heap que pode resultar na execução de código arbitrário no contexto do usuário atual. A exploração dessa vulnerabilidade requer interação do usuário, na qual a vítima deve abrir um arquivo malicioso. Ela também é descrita como uma vulnerabilidade de leitura fora dos limites que pode ser explorada usando um arquivo SVG especialmente criado, permitindo que um invasor execute código arbitrário.
Recomendações
Para as versões 17.3 e anteriores do Adobe InCopy, atualize para uma versão posterior à 17.3 para resolver o problema.
Para as versões 16.4.2 e anteriores do Adobe InCopy, atualize para uma versão posterior à 16.4.2 para resolver o problema.
Como solução alternativa temporária, considere evitar o uso de arquivos SVG no Adobe InCopy até que um patch esteja disponível.
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Incopy