PT-2026-48136 · Adobe · Indesign
CVE-2026-34698
·
Publicado
2026-06-09
·
Atualizado
2026-08-27
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
InDesign Desktop versões anteriores a 21.3
InDesign Desktop versões anteriores a 20.5.3
Description
Ocorre um estouro de buffer baseado em heap quando um programa grava mais dados em um bloco de memória alocado no heap do que ele pode suportar. Este problema pode levar à execução de código arbitrário no contexto do usuário atual e requer a interação do usuário, especificamente a abertura de um arquivo malicioso.
Recommendations
Atualize para a versão 21.3 ou posterior.
Atualize para a versão 20.5.3 ou posterior.
Correção
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Indesign