CVE-2026-21281Adobe InCopy版本21.0、19.5.5及更早版本存在堆缓冲区溢出漏洞。该漏洞可能允许攻击者在当前用户上下文环境中执行任意代码。攻击成功需要用户交互,即受害者必须打开恶意文件。该漏洞影响机密性、完整性和可用性,CVSS评分7.8,属于高危漏洞。
该漏洞是堆缓冲区溢出(Heap-based Buffer Overflow)类型。攻击者可以通过构造恶意的InCopy文档文件来触发此漏洞。当受害者打开恶意文件时,堆缓冲区溢出会发生,可能覆盖相邻内存区域,从而执行任意代码。攻击需要用户交互(UI:R),攻击向量为本地(AV:L),无需认证(PR:N)。