PT-2026-94134 · Canva · Affinity
CVSS v3.1
7.7
Alta
| Vetor | AV:L/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Affinity by Canva versões anteriores a 3.3.0
Description
A verificação de limites insuficiente durante a análise de arquivos de documento do Affinity leva a um estouro de buffer baseado em pilha (stack-based buffer overflow). Isso ocorre quando o aplicativo processa um documento especialmente criado, o que pode permitir que um agente de ameaça execute código arbitrário no sistema.
Recommendations
Atualize para a versão 3.3.0 ou posterior.
Correção
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Affinity