CVE-2026-27284Adobe InDesign Desktop版本20.5.2、21.2及更早版本存在越界读取漏洞。该漏洞源于解析特制文件时的内存边界检查缺失。攻击者可诱导用户打开恶意文件,触发越界读取,进而可能导致在当前用户上下文中执行任意代码。
该漏洞存在于Adobe InDesign Desktop的文件解析模块中,具体表现为越界读取。当应用程序尝试解析特制的恶意文件时,未能正确验证数据长度或边界,导致读取操作越过了已分配内存结构体的末尾。虽然越界读取通常被视为信息泄露漏洞,但在复杂的二进制解析场景下,这种内存访问错误可能破坏程序的堆栈或堆状态。攻击者通过精心构造文件内容,可以控制读取的偏移量或触发特定的内存破坏逻辑,进而将这一读取漏洞转化为任意代码执行漏洞。利用此漏洞的前提是攻击者能够诱导目标用户打开恶意文件,一旦打开,代码将在当前用户的权限上下文中执行。