CVE-2026-27292Adobe FrameMaker 2022.8及更早版本中存在一个Use After Free(释放后重用)漏洞。该漏洞的CVSS评分为7.8,属于高危级别。由于软件在内存管理上存在缺陷,特别是在处理特定文件时未能正确验证对象状态,导致程序在内存释放后继续使用该指针。攻击者可以利用此漏洞诱导受害者打开特制的恶意文件,从而在当前用户的上下文中执行任意代码。这可能导致系统被完全控制,造成数据泄露、数据篡改或服务中断。
该漏洞属于典型的释放后重用漏洞。在Adobe FrameMaker解析特定格式的文件时,由于逻辑错误,程序错误地释放了堆内存中的某个对象,但未将对应的指针置为NULL,后续代码又尝试访问该指针指向的内存区域。攻击者可以通过精心构造恶意文件,控制被释放内存区域的内容布局(即堆喷射技术Heap Spraying),将恶意代码或ROP链部署在特定内存地址。当程序再次访问该无效指针时,CPU会跳转到攻击者控制的地址执行指令。由于CVSS向量为AV:L/AC:L/PR:N/UI:R,这表明攻击是本地进行的,攻击复杂度低,不需要权限,但需要用户交互,即受害者必须打开恶意文件。一旦利用成功,攻击者即可获得当前用户的权限,执行任意系统命令。