PT-2026-2856 · Adobe · Substance3D - Stager

·

CVE-2026-21345

·

Publicado

2026-01-14

·

Atualizado

2026-08-28

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Substance3D - Stager versões 3.1.6 e anteriores
Descrição Existe uma falha no Substance3D - Stager que envolve uma leitura fora dos limites ao processar um arquivo especialmente criado. Isso poderia permitir que um atacante lesse além dos limites da memória alocada. A exploração bem-sucedida requer que um usuário abra um arquivo malicioso e pode levar à execução de código com os privilégios do usuário atual.
Recomendações Atualize o Substance3D - Stager para uma versão posterior à 3.1.6.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01936
CVE-2026-21345

Produtos afetados

Substance3D - Stager