Adobe Substance3D Stager是美国奥多比(Adobe)公司的一款3D场景的布景与渲染软件。 Adobe Substance3D Stager 3.1.6及之前版本存在缓冲区错误漏洞,该漏洞源于越界写入,可能导致在当前用户环境中执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Adobe | Substance3D - Stager | 0 ~ 3.1.6 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-21357 | 7.8 HIGH | InDesign Desktop | Heap-based Buffer Overflow (CWE-122) |
| CVE-2026-21343 | 7.8 HIGH | Substance3D - Stager | Out-of-bounds Read (CWE-125) |
| CVE-2026-21346 | 7.8 HIGH | Bridge | Out-of-bounds Write (CWE-787) |
| CVE-2026-21347 | 7.8 HIGH | Bridge | Integer Overflow or Wraparound (CWE-190) |
| CVE-2026-21344 | 7.8 HIGH | Substance3D - Stager | Out-of-bounds Read (CWE-125) |
| CVE-2026-21353 | 7.8 HIGH | DNG SDK | Integer Overflow or Wraparound (CWE-190) |
| CVE-2026-21321 | 7.8 HIGH | After Effects | Integer Overflow or Wraparound (CWE-190) |
| CVE-2026-21351 | 7.8 HIGH | After Effects | Use After Free (CWE-416) |
| CVE-2026-21320 | 7.8 HIGH | After Effects | Use After Free (CWE-416) |
| CVE-2026-21327 | 7.8 HIGH | After Effects | Out-of-bounds Write (CWE-787) |
| CVE-2026-21334 | 7.8 HIGH | Substance3D - Designer | Out-of-bounds Write (CWE-787) |
| CVE-2026-21329 | 7.8 HIGH | After Effects | Use After Free (CWE-416) |
| CVE-2026-21323 | 7.8 HIGH | After Effects | Use After Free (CWE-416) |
| CVE-2026-21324 | 7.8 HIGH | After Effects | Out-of-bounds Read (CWE-125) |
| CVE-2026-21326 | 7.8 HIGH | After Effects | Use After Free (CWE-416) |
| CVE-2026-21322 | 7.8 HIGH | After Effects | Out-of-bounds Read (CWE-125) |
| CVE-2026-21318 | 7.8 HIGH | After Effects | Out-of-bounds Write (CWE-787) |
| CVE-2026-21328 | 7.8 HIGH | After Effects | Out-of-bounds Write (CWE-787) |
| CVE-2026-21325 | 7.8 HIGH | After Effects | Out-of-bounds Read (CWE-125) |
| CVE-2026-21330 | 7.8 HIGH | After Effects | Access of Resource Using Incompatible Type ('Type Confusion') (CWE-843) |
Showing top 20 of 44 CVEs. View all on vendor page → →
No comments yet