Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Adobe Photoshop CC (CVE-2019-7094)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
24/05/2019
Última modificación:
08/09/2021

Descripción

Adobe Photoshop CC en versiones 19.1.7 y anteriores, y versiones 20.0.2 y anteriores tiene una vulnerabilidad de corrupción de la memoria dinámica (heap). Su explotación con éxito podría permitir la ejecución arbitraria de código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:photoshop_cc:*:*:*:*:*:*:*:* 19.1.7 (incluyendo)
cpe:2.3:a:adobe:photoshop_cc:*:*:*:*:*:*:*:* 20.0 (incluyendo) 20.0.2 (incluyendo)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información