Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Adobe Illustrator (CVE-2022-30638)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
07/09/2023
Última modificación:
09/09/2023

Descripción

Las versiones 26.0.2 (y anteriores) y 25.4.5 (y anteriores) de Adobe Illustrator están afectadas por una vulnerabilidad de escritura fuera de los límites que podría dar lugar a la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya que la víctima debe abrir un archivo malicioso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:illustrator:*:*:*:*:*:*:*:* 25.4.5 (incluyendo)
cpe:2.3:a:adobe:illustrator:*:*:*:*:*:*:*:* 26.0 (incluyendo) 26.0.2 (incluyendo)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información