IPBUF安全漏洞报告
English
CVE-2026-21305 CVSS 7.8 高危

CVE-2026-21305 Adobe Substance3D Painter越界写入漏洞

披露日期: 2026-01-13

漏洞信息

漏洞编号
CVE-2026-21305
漏洞类型
越界写入/缓冲区溢出
CVSS评分
7.8 高危
攻击向量
本地 (AV:L)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
Adobe Substance3D Painter

相关标签

越界写入缓冲区溢出AdobeSubstance3D Painter代码执行

漏洞概述

Adobe Substance3D Painter 11.0.3及更早版本存在越界写入漏洞,攻击者可利用恶意文件触发该漏洞,在当前用户上下文环境中执行任意代码。

技术细节

该漏洞为越界写入(out-of-bounds write)漏洞,源于软件在处理特定数据时未正确验证边界,导致写入操作超出预定内存区域。攻击者通过构造包含恶意数据的文件,诱骗用户打开即可实现代码执行。

攻击链分析

STEP 1
1
攻击者构造恶意文件
STEP 2
2
用户打开该恶意文件
STEP 3
3
触发越界写入漏洞
STEP 4
4
实现任意代码执行

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
目前暂无公开的PoC代码

影响范围

Adobe Substance3D Painter <= 11.0.3

防御指南

临时缓解措施
限制用户打开来源不明的文件,避免打开可疑的Substance3D Painter文件

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表