Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Adobe Illustrator (CVE-2022-23187)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
11/03/2022
Última modificación:
18/03/2022

Descripción

Adobe Illustrator versión 26.0.3 (y anteriores), está afectada por una vulnerabilidad de desbordamiento de búfer debido a un manejo no seguro de un archivo diseñado, que puede resultar en una ejecución de código arbitrario en el contexto del usuario actual. La explotación requiere la interacción del usuario, ya que la víctima debe abrir un archivo diseñado en Illustrator

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:illustrator:*:*:*:*:*:*:*:* 25.0 (incluyendo) 25.4.5 (excluyendo)
cpe:2.3:a:adobe:illustrator:*:*:*:*:*:*:*:* 26.0 (incluyendo) 26.1.0 (excluyendo)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información