CVE-2026-34663Adobe Illustrator 29.8.6、30.3及更早版本存在越界读取漏洞。该漏洞由于软件在处理特定文件时未正确验证内存边界导致。攻击者可诱导受害者打开特制的恶意文件,利用此漏洞读取敏感内存内容,从而获取系统中的敏感信息。
该漏洞属于内存安全漏洞,具体表现为越界读取(Out-of-Bounds Read)。在受影响的Adobe Illustrator版本中,当解析特制的文件格式(如AI, EPS等)时,程序未能正确验证数据指针或数组索引的有效性。攻击者无需系统认证,但需要诱导用户进行交互,即诱使用户打开包含恶意构造数据的文件。一旦文件被打开,软件在解析过程中会访问预期范围之外的内存地址。虽然这通常不会导致代码执行,但允许攻击者从内存堆栈中读取敏感数据,如内存指针、加密密钥或其他用户的私有数据。这种信息泄露可能被攻击者利用来绕过ASLR(地址空间布局随机化)防御机制,进而为后续的漏洞利用链提供关键情报,严重威胁用户数据安全。