Adobe InDesign越界写入漏洞(CNVD-2022-48767)

发布者:信网处发布时间:2022-07-05浏览次数:162

Adobe InDesign越界写入漏洞(CNVD-2022-48767

Adobe InDesign是美国奥多比(Adobe)公司的一套排版编辑应用程序。

一、漏洞分析

 公开日期:2022-07-01

 漏洞编号:CNVD-2022-48767/CVE-2022-30660

 危害等级:高危

 漏洞描述:Adobe InDesign存在越界写入漏洞。攻击者利用该漏洞在当前用户的上下文中执行任意代码。

二、漏洞影响产品

Adobe Adobe InDesign <=16.4.1

Adobe Adobe InDesign <=17.2.1

三、漏洞处置建议

用户可参考如下厂商提供的安全补丁以修复该漏洞:

https://helpx.adobe.com/security/products/indesign/apsb22-30.html