CVE-2026-21275CVE-2026-21275是Adobe InDesign Desktop软件中的一个高危安全漏洞。该漏洞属于访问未初始化指针(Access of Uninitialized Pointer)类型,影响InDesign Desktop 21.0、19.5.5及更早版本。攻击者可以通过精心构造恶意文件来触发此漏洞,当受害用户打开该恶意文件时,可能导致任意代码执行。漏洞的CVSS评分为7.8,属于高危级别,具有较高的机密性、完整性和可用性影响。此漏洞需要用户交互才能被利用,即受害者必须主动打开攻击者提供的恶意文件。Adobe官方已将此漏洞编号为APSB26-02,并建议用户尽快更新到最新版本以修复此安全问题。
该漏洞是由于InDesign Desktop在处理特定文件格式时,对内存中未初始化的指针进行了访问操作。在软件解析恶意构造的InDesign文档(.indd文件)时,程序未能正确初始化必要的指针变量,导致在后续代码执行路径中访问了无效的内存地址。攻击者可以通过在恶意文件中嵌入精心构造的数据结构,触发未初始化指针的解引用操作。当程序尝试通过该未初始化指针进行内存读写时,可能覆盖关键的函数指针或控制流数据,最终实现任意代码执行。由于漏洞位于本地攻击向量(AV:L),攻击者需要诱使受害用户在本地打开恶意文件,结合用户交互要求(UI:R),攻击场景相对受限但仍具有实际威胁。