Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Adobe Photoshop CC 2019 y Photoshop 2020 (CVE-2020-3776)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
25/03/2020
Última modificación:
08/09/2021

Descripción

Adobe Photoshop CC 2019 versiones 20.0.8 y anteriores, y Photoshop 2020 versiones 21.1 y anteriores, presentan una vulnerabilidad de errores del búfer. Una explotación con éxito podría conllevar a una ejecución de código arbitraria.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:photoshop_2020:*:*:*:*:*:*:*:* 21.0 (incluyendo) 21.1 (incluyendo)
cpe:2.3:a:adobe:photoshop_cc:*:*:*:*:*:*:*:* 20.0 (incluyendo) 20.0.8 (incluyendo)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información