5.5

CVE-2026-76192

InDesign Desktop | NULL Pointer Dereference (CWE-476)

InDesign Desktop is affected by a NULL Pointer Dereference vulnerability that could result in an application denial-of-service. An attacker could exploit this vulnerability to crash the application, leading to a denial-of-service condition. Exploitation of this issue requires user interaction in that a victim must open a malicious file.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerAdobe
≫
Produkt InDesign Desktop
Default Statusunaffected
Version <= 21.5
Version 0
Status affected
Version 21.6
Status unaffected
HerstellerAdobe
≫
Produkt InDesign Desktop
Default Statusunaffected
Version <= 20.5.4
Version 0
Status affected
Version 20.5.5
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.066
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Adobe 5.5 1.8 3.6
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
CWE-476 NULL Pointer Dereference

The product dereferences a pointer that it expects to be valid but is NULL.

https://helpx.adobe.com/security/products/indesign/apsb26-145.html