CVE-2026-27286Adobe InDesign Desktop 20.5.2、21.2及更早版本存在基于堆的缓冲区溢出漏洞。攻击者可诱导用户打开恶意文件,利用该漏洞导致内存暴露,从而窃取敏感信息。此攻击需要用户交互,CVSS评分为5.5。
该漏洞是由于 Adobe InDesign 在解析特定文件结构时,对堆内存分配的操作缺乏严格的边界检查。攻击者可以构造一个包含畸形数据的恶意文件,其中特定字段的数据长度超出了预分配的堆缓冲区大小。当受害者使用受影响的 InDesign 版本打开此文件时,应用程序在处理该字段时会触发堆缓冲区溢出。不同于传统的代码执行类溢出,此漏洞主要导致越界读取,允许攻击者访问并泄露应用程序内存空间中的敏感数据,如文档片段、用户凭证或系统内存布局信息。