CVE-2026-27309Adobe Substance3D Stager 3.1.7及更早版本存在Use After Free(释放后重用)漏洞。该漏洞源于程序在内存释放后错误地再次使用该内存区域。攻击者可以通过诱导受害者打开特制的恶意文件来触发此漏洞。成功利用后,攻击者可在当前用户的上下文中执行任意代码,严重影响系统的机密性、完整性和可用性。此漏洞CVSS评分为7.8,属于高危级别。
该漏洞属于典型的释放后重用(UAF)内存破坏漏洞。在Adobe Substance3D Stager处理特定文件数据时,程序错误地释放了堆内存对象,但未将指向该对象的指针置空。随后,程序代码尝试通过该悬挂指针调用虚函数或写入数据。
攻击者可以通过构造包含特定布局数据的恶意文件,利用堆喷射或堆风水技术,在释放的内存区域中填入恶意代码或覆盖关键函数指针。当受害者打开此文件时,触发解析逻辑,导致程序跳转执行攻击者控制的指令。由于攻击发生在本地且需用户交互,虽然攻击范围受限,但一旦成功,攻击者即可获得当前用户的全部权限,对系统机密性、完整性和可用性造成毁灭性打击。