CVE-2026-34661Adobe Illustrator在29.8.6、30.3及更早版本中存在越界写入漏洞。攻击者可诱导用户打开恶意文件,利用此漏洞在当前用户上下文中执行任意代码,对系统机密性、完整性和可用性造成严重影响。
该漏洞根源在于Adobe Illustrator在解析特定格式文件时,未对输入数据的边界进行严格校验,从而导致越界写入。当受害者使用受影响版本打开攻击者精心构造的恶意文件时,应用程序在解析过程中会发生内存管理错误。攻击者利用这一点,向预分配缓冲区之外的内存地址写入恶意数据。这种内存破坏行为可能覆盖函数指针、返回地址或其他关键控制结构。通过精确控制写入内容,攻击者可以劫持程序的执行流程,最终在当前用户的权限上下文中执行任意代码,导致系统被完全控制。