CVE-2025-64301

HIGH CVSS 3.1: 7,8 EPSS 0.01%
Обновлено 19 марта 2026
Canva
Параметр Значение
CVSS 7,8 (HIGH)
Уязвимые версии до 3.1.0
Устранено в версии 3.1.0
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Canva
Публичный эксплойт Нет

В функции EMF Canva Affinity существует уязвимость записи за пределами границ. Используя специально созданный файл EMF, злоумышленник может воспользоваться этой уязвимостью для выполнения записи за пределами допустимого диапазона, что потенциально может привести к выполнению кода.

Показать оригинальное описание (EN)

An out‑of‑bounds write vulnerability exists in the EMF functionality of Canva Affinity. By using a specially crafted EMF file, an attacker could exploit this vulnerability to perform an out‑of‑bounds write, potentially leading to code execution.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Canva Affinity
cpe:2.3:a:canva:affinity:*:*:*:*:*:windows:*:*
3.1.0