CVE-2026-34682Adobe Substance3D Designer 15.1.0及更早版本存在越界写入漏洞。该漏洞源于软件在处理特定文件时未能正确验证数据边界。攻击者可诱导用户打开恶意构造的文件,利用此漏洞在当前用户上下文中执行任意代码,导致系统机密性、完整性和可用性受到严重影响。
该漏洞属于内存安全违规中的越界写入漏洞。Adobe Substance3D Designer在解析特定格式的工程文件时,未能对输入数据流进行严格的边界检查。当应用程序处理攻击者精心构造的恶意文件时,会在预分配的缓冲区末端之外写入数据,导致相邻内存区域被破坏。攻击者可利用这一缺陷覆盖关键的内存对象,如函数指针或返回地址,从而劫持程序的执行流。尽管需要用户交互(即诱导受害者打开恶意文件),但一旦利用成功,攻击者即可在当前用户的权限级别下执行任意代码。这不仅允许窃取敏感数据,还可植入持久化后门,严重威胁系统安全。