В функции EMF Canva Affinity существует уязвимость, приводящая к путанице типов. Специально созданный файл EMF может вызвать эту уязвимость, что может привести к повреждению памяти и выполнению произвольного кода.
Показать оригинальное описание (EN)
A type confusion vulnerability exists in the EMF functionality of Canva Affinity. A specially crafted EMF file can trigger this vulnerability, which can lead to memory corruption and result in arbitrary code execution.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Canva Affinity
cpe:2.3:a:canva:affinity:*:*:*:*:*:windows:*:*
|
— |
3.1.0
|