CVE-2026-34618Adobe Illustrator 30.2、29.8.5及更早版本存在越界写入漏洞。攻击者诱导用户打开恶意文件,利用该漏洞在当前用户上下文中执行任意代码。
该漏洞源于Adobe Illustrator在处理特定文件结构时,未能正确验证数据边界,导致发生越界写入。攻击者可构造特制文件,触发内存破坏。由于CVSS向量为AV:L/AC:L/PR:N/UI:R,攻击需本地用户交互,即受害者打开恶意文件。利用过程中,攻击数据可覆盖堆栈或堆上的关键内存指针(如返回地址或虚函数表),从而劫持程序控制流,执行Shellcode,实现任意代码执行。