CVE-2025-66342

HIGH CVSS 3.1: 7,8 EPSS 0.02%
Обновлено 19 марта 2026
Canva
Параметр Значение
CVSS 7,8 (HIGH)
Уязвимые версии до 3.1.0
Устранено в версии 3.1.0
Тип уязвимости CWE-843 (Смешение типов)
Поставщик Canva
Публичный эксплойт Нет

В функции EMF Canva Affinity существует уязвимость, приводящая к путанице типов. Специально созданный файл EMF может вызвать эту уязвимость, что может привести к повреждению памяти и выполнению произвольного кода.

Показать оригинальное описание (EN)

A type confusion vulnerability exists in the EMF functionality of Canva Affinity. A specially crafted EMF file can trigger this vulnerability, which can lead to memory corruption and result in arbitrary code execution.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Canva Affinity
cpe:2.3:a:canva:affinity:*:*:*:*:*:windows:*:*
3.1.0