在 Canva 推出的 Affinity 应用 3.3.1 版本(2026 年 10 月发布)之前,当解析 Affinity 文档文件中的光栅图像数据时,该应用未进行充分的边界检查,导致发生越界读取并解引用不受信任的指针。威胁行为者可构造一个恶意的 Affinity 文档,当用户在 Affinity 中打开该文档时,可能导致内存损坏或应用程序崩溃。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-96396 | 4.9 MEDIUM | Affinity macOS < 3.3.1 整数溢出致堆缓冲区溢出 |
| CVE-2026-101094 | 3.6 LOW | Affinity 3.3.1前堆缓冲区越界读取致内存泄露或崩溃 |
| CVE-2026-96395 | 3.6 LOW | macOS Affinity <3.3.1 堆越界读取漏洞 |
| CVE-2026-96393 | 3.6 LOW | Affinity 3.3.1前越界指针解引用致崩溃 |
| CVE-2026-101130 | 3.6 LOW | Affinity 3.3.1前堆缓冲区越读漏洞 |
| CVE-2026-96394 | 2.9 LOW | Affinity for macOS <3.3.1 存在越界堆读取漏洞 |
No comments yet