CVE-2026-34637Adobe Premiere Pro 26.0.2、25.6.4及更早版本存在越界写入漏洞。攻击者可诱导用户打开恶意文件,利用该漏洞在当前用户上下文中执行任意代码,进而控制系统。
该漏洞是由于Adobe Premiere Pro在解析特定文件结构时,未能正确验证数据长度与目标缓冲区的大小,导致了越界写入。攻击者可以构造特制的恶意文件,其中包含精心设计的字段以触发内存破坏。尽管攻击向量为本地(AV:L),且需要用户交互(UI:R),但无需预先认证(PR:N)。当受害者使用受影响版本的Premiere Pro打开该恶意文件时,应用程序会在解析过程中发生越界写操作,可能覆盖关键的内存对象(如函数指针或返回地址)。由于CVSS评分显示其对机密性、完整性和可用性均有高影响(C:H/I:H/A:H),成功利用该漏洞将允许攻击者在当前用户权限下执行任意代码。