CVE-2022-30644 – Adobe Illustrator Font Parsing Use-After-Free Remote Code Execution Vulnerability
https://notcve.org/view.php?id=CVE-2022-30644
Adobe Illustrator versions 26.0.2 (and earlier) and 25.4.5 (and earlier) are affected by a Use-After-Free vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file. Adobe Illustrator versiones 26.0.2 (y anteriores) y 25.4.5 (y anteriores), están afectadas por una vulnerabilidad de use-after-free que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya que la víctima debe abrir un archivo malicioso. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Adobe Illustrator. • https://helpx.adobe.com/security/products/illustrator/apsb22-26.html • CWE-416: Use After Free •
CVE-2022-30645 – Adobe Illustrator SVG File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability
https://notcve.org/view.php?id=CVE-2022-30645
Adobe Illustrator versions 26.0.2 (and earlier) and 25.4.5 (and earlier) are affected by an out-of-bounds write vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file. Las versiones 26.0.2 (y anteriores) y 25.4.5 (y anteriores) de Adobe Illustrator están afectadas por una vulnerabilidad de escritura fuera de los límites que podría dar lugar a la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya que la víctima debe abrir un archivo malicioso. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Adobe Illustrator. • https://helpx.adobe.com/security/products/illustrator/apsb22-26.html • CWE-787: Out-of-bounds Write •
CVE-2022-30646 – Adobe Illustrator Font Parsing Out-of-bounds Write Remote Code Execution Vulnerability
https://notcve.org/view.php?id=CVE-2022-30646
Adobe Illustrator versions 26.0.2 (and earlier) and 25.4.5 (and earlier) are affected by an out-of-bounds write vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file. Las versiones 26.0.2 (y anteriores) y 25.4.5 (y anteriores) de Adobe Illustrator están afectadas por una vulnerabilidad de escritura fuera de los límites que podría dar lugar a la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere la interacción del usuario, ya que la víctima debe abrir un archivo malicioso. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Adobe Illustrator. • https://helpx.adobe.com/security/products/illustrator/apsb22-26.html • CWE-787: Out-of-bounds Write •
CVE-2022-23187 – Adobe Illustrator 2022 Buffer Overflow could lead to Arbitrary code execution
https://notcve.org/view.php?id=CVE-2022-23187
Adobe Illustrator version 26.0.3 (and earlier) is affected by a buffer overflow vulnerability due to insecure handling of a crafted file, potentially resulting in arbitrary code execution in the context of the current user. Exploitation requires user interaction in that a victim must open a crafted file in Illustrator. Adobe Illustrator versión 26.0.3 (y anteriores), está afectada por una vulnerabilidad de desbordamiento de búfer debido a un manejo no seguro de un archivo diseñado, que puede resultar en una ejecución de código arbitrario en el contexto del usuario actual. La explotación requiere la interacción del usuario, ya que la víctima debe abrir un archivo diseñado en Illustrator • https://helpx.adobe.com/security/products/illustrator/apsb22-15.html • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') •
CVE-2022-23197 – Adobe Illustrator Out-of-bounds Read could lead to Memory leak
https://notcve.org/view.php?id=CVE-2022-23197
Adobe Illustrator versions 25.4.3 (and earlier) and 26.0.2 (and earlier) are affected by an out-of-bounds read vulnerability that could lead to disclosure of sensitive memory. An attacker could leverage this vulnerability to bypass mitigations such as ASLR. Exploitation of this issue requires user interaction in that a victim must open a malicious file. Adobe Illustrator versiones 25.4.3 (y anteriores) y 26.0.2 (y anteriores), están afectadas por una vulnerabilidad de lectura fuera de límites que podría conllevar a una divulgación de memoria confidencial. Un atacante podría aprovechar esta vulnerabilidad para omitir mitigaciones como ASLR. • https://helpx.adobe.com/security/products/illustrator/apsb22-07.html • CWE-125: Out-of-bounds Read •