CVE-2026-21305
Adobe Substance3D Painter 11.0.3及更早版本存在越界写入漏洞,攻击者可利用恶意文件触发该漏洞,在当前用户上下文环境中执行任意代码。
该漏洞为越界写入(out-of-bounds write)漏洞,源于软件在处理特定数据时未正确验证边界,导致写入操作超出预定内存区域。攻击者通过构造包含恶意数据的文件,诱骗用户打开即可实现代码执行。