Boletim de segurança da Adobe

Atualização de segurança disponível para o Adobe InDesign | APSB26-58

ID do boletim

Data de publicação

Prioridade

APSB26-58

9 de Junho de 2026

3

Resumo

A Adobe lançou uma atualização de segurança para o Adobe InDesign que corrige vulnerabilidades críticas e importantes que poderiam levar à execução arbitrária de código, negação de serviço do aplicativo e à exposição de memória.

A Adobe não tem conhecimento de nenhuma exploração na Web de nenhum dos problemas abordados nestas atualizações.

Versões afetadas

Produto

Versão afetada

Plataforma

Adobe InDesign

ID21.3 e versões anteriores

Windows e macOS 

Adobe InDesign

ID20.5.3 e versões anteriores

Windows e macOS 

Solução

A Adobe classifica essas atualizações com a seguinte classificação de prioridade e recomenda que os usuários atualizem suas instalações do software por meio do atualizador do aplicativo de desktop da Creative Cloud ou indo até o menu Ajuda do InDesign e clicando em "Atualizações". Para mais informações, consulte esta página de ajuda.

Produto

Versão atualizada

Plataforma

Classificação de prioridade

Adobe InDesign

ID21.4

Windows e macOS 

3

Adobe InDesign

ID20.5.4

Windows e macOS 

3

Para ambientes gerenciados, os administradores de TI podem usar o Creative Cloud Packager para criar pacotes de implantação. Consulte esta página de ajuda para obter mais informações.

Detalhes da vulnerabilidade

Categoria da vulnerabilidade
Impacto da vulnerabilidade
Severidade
Pontuação base de CVSS
Vetor CVSS
Número CVE
Transbordamento de dados baseado em pilha (CWE-121) Execução de código arbitrário Crítico 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-34695
Usar após período gratuito (CWE-416) Execução de código arbitrário Crítico 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-34696
Transbordamento de dados baseado em pilha (CWE-121) Execução de código arbitrário Crítico 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-34697
Estouro de buffer baseado em heap (CWE-122) Execução de código arbitrário Crítico 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-34698
Estouro de buffer baseado em heap (CWE-122) Execução de código arbitrário Crítico 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-34699
Escrita fora dos limites (CWE-787) Execução de código arbitrário Crítico 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-34700
Estouro de buffer baseado em heap (CWE-122) Execução de código arbitrário Crítico 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H CVE-2026-34701
Transbordamento de dados baseado em pilha (CWE-121) Execução de código arbitrário Crítico 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-34702
Escrita fora dos limites (CWE-787) Execução de código arbitrário Crítico 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-48293
Desreferência de ponteiro NULA (CWE-476) Negação de serviço de aplicativo Importante 5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H CVE-2026-34703
Desreferência de ponteiro NULA (CWE-476) Negação de serviço de aplicativo Importante 5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H CVE-2026-34704
Leitura fora dos limites (CWE-125) Exposição da memória Importante 5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N CVE-2026-34705

Agradecimentos

A Adobe gostaria de agradecer os seguintes pesquisadores por ter relatado esses problemas e trabalhado com a Adobe para ajudar a proteger nossos clientes:   

  • Francis Provencher (prl) – CVE-2026-34695, CVE-2026-34696, CVE-2026-34697, CVE-2026-34698, CVE-2026-34701, CVE-2026-34703, CVE-2026-34704, CVE-2026-34705
  • jony_juice -- CVE-2026-34699, CVE-2026-34702, 
    CVE-2026-48293

OBSERVAÇÃO: a Adobe tem um programa público de recompensa por erros com o HackerOne. Se você estiver interessado em trabalhar com a Adobe como pesquisador de segurança externo, consulte-nos aqui: https://hackerone.com/adobe


Para mais informações, acesse https://helpx.adobe.com/br/security.html ou envie um email para PSIRT@adobe.com

Adobe, Inc.

Receba ajuda com mais rapidez e facilidade

Novo usuário?