CVE-2026-27283Adobe InDesign Desktop版本20.5.2、21.2及更早版本存在一个释放后重用(Use After Free)漏洞。该漏洞的CVSS评分为7.8,属于高危级别。攻击者可以通过诱导受害者打开特制的恶意文件来触发此漏洞。成功利用该漏洞可能导致在当前用户的上下文中执行任意代码,从而危及系统安全。此攻击需要用户交互,即受害者必须打开恶意文件。
该漏洞源于InDesign在处理特定文件对象时存在内存管理错误,即释放后重用(UAF)。当程序释放了内存中的某个对象后,未将指向该内存的指针置空或进行有效校验,后续代码又错误地引用了该指针。攻击者可以精心构造恶意文件,控制被释放内存区域的数据布局。当InDesign解析文件并触发UAF时,程序会跳转到攻击者控制的地址执行指令。由于无需系统认证且仅需用户交互,攻击者常利用钓鱼邮件传播恶意文件,最终在受害者设备上实现任意代码执行。