PT-2026-2776 · Adobe · Illustrator

·

CVE-2026-21280

·

Publicado

2026-01-13

·

Atualizado

2026-08-28

CVSS v3.1

8.6

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Illustrator de 29.8.3 a 30.0
Descrição As versões do Illustrator de 29.8.3 a 30.0 estão sujeitas a um problema de Caminho de Pesquisa Não Confiável que pode levar à execução arbitrária de código com os privilégios do usuário atual. Isso ocorre quando o aplicativo utiliza um caminho de pesquisa para localizar recursos essenciais. Um invasor poderia manipular esse caminho de pesquisa para direcionar o aplicativo a executar um programa malicioso. A exploração bem-sucedida requer interação do usuário, especificamente a abertura de um arquivo malicioso.
Recomendações A versão 30.1 e posteriores do Illustrator devem ser usadas. Versões do Illustrator anteriores à 30.1 não devem ser usadas.

Correção

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00462
CVE-2026-21280

Produtos afetados

Illustrator