Canva 出品的 Affinity 应用在 3.3.1 版本(2026年10月发布)之前,在解析 Affinity 文档文件中的字符串数组时,未执行充分的边界检查,从而导致堆缓冲区溢出读取。攻击者可构造特制的 Affinity 文档,当用户在使用 Affinity 打开该文档时,可能导致相邻堆内存内容被泄露,相关信息可能出现在文档的文本输出中,或造成应用程序崩溃。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-96396 | 4.9 MEDIUM | Affinity macOS < 3.3.1 整数溢出致堆缓冲区溢出 |
| CVE-2026-103220 | 4.5 MEDIUM | Affinity 3.3.1前版本图像解析越界读漏洞 |
| CVE-2026-101094 | 3.6 LOW | Affinity 3.3.1前堆缓冲区越界读取致内存泄露或崩溃 |
| CVE-2026-96395 | 3.6 LOW | macOS Affinity <3.3.1 堆越界读取漏洞 |
| CVE-2026-96393 | 3.6 LOW | Affinity 3.3.1前越界指针解引用致崩溃 |
| CVE-2026-96394 | 2.9 LOW | Affinity for macOS <3.3.1 存在越界堆读取漏洞 |
No comments yet