CVE-2026-34690Adobe After Effects 26.0、25.6.4及更早版本存在栈缓冲区溢出漏洞。攻击者通过诱导用户打开特制的恶意文件,可触发该漏洞,导致在当前用户上下文中执行任意代码,严重影响系统的机密性、完整性和可用性。
该漏洞源于Adobe After Effects在处理特定文件数据时,未对输入长度进行严格的边界检查,导致基于栈的缓冲区溢出。攻击向量为本地(AV:L)且需要用户交互(UI:R)。攻击者首先需制作包含超长恶意数据的特制文件。当受害者使用受影响的After Effects版本打开此文件时,软件解析机制会将数据复制到栈上的固定长度缓冲区中。由于复制长度超过缓冲区容量,相邻的栈帧数据(如返回地址)被覆盖。成功利用后,攻击者可控制程序执行流(EIP/RIP),使其跳转至预设的Shellcode,从而在当前用户权限下执行任意系统命令,实现完全的系统控制。