CVE-2026-27289Adobe Photoshop Desktop 27.4及更早版本存在越界读取漏洞。攻击者通过诱导用户打开特制的恶意文件,触发解析错误,导致程序读取超出分配内存结构边界的数据。该漏洞可能导致敏感信息泄露,甚至允许攻击者在当前用户上下文中执行任意代码。
该漏洞的核心在于Adobe Photoshop Desktop在解析特定文件格式时,未能正确验证输入数据的长度与内存分配边界之间的关系。当处理精心构造的恶意文件时,应用程序的解析逻辑会读取超出预分配缓冲区末尾的数据,发生越界读取(Out-of-Bounds Read)错误。这种内存破坏行为不仅可能导致应用程序崩溃或泄露内存中的敏感信息,在特定情况下,攻击者可以通过控制读取的内容或利用由此引发的内存布局异常,绕过现有的安全防护机制。最终,攻击者能够劫持程序的执行流,在当前登录用户的上下文中执行任意恶意代码,从而完全控制受影响的系统。由于该漏洞利用需要用户交互,攻击者常结合网络钓鱼或社会工程学手段进行传播。