Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el manejo de un archivo .indd en Adobe InDesign (CVE-2020-24421)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
21/10/2020
Última modificación:
10/12/2021

Descripción

Adobe InDesign versión 15.1.2 (y anteriores) está afectado por un error de derivación del puntero NULL que se produce al manejar un archivo .indd malformado. El impacto se limita a causar una denegación de servicio de la aplicación cliente. Es requerida una interacción del usuario para explotar esta vulnerabilidad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:indesign:*:*:*:*:*:*:*:* 15.1.2 (incluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información