CVE-2026-103220 Affinity by Canva 越界读取漏洞
影响打开恶意文档可导致内存破坏或应用崩溃
Affinity by Canva 在解析 Affinity 文档中的栅格图像数据时未进行充分的边界检查,存在越界读取问题。攻击者可构造恶意 Affinity 文档,诱导用户打开后触发内存破坏或应用崩溃。该漏洞 CVSS 评分为 4.5,属中危。
影响范围
Affinity by Canva 3.3.1(2026 年 10 月版本)之前的版本受影响,具体受影响版本范围暂无更详细信息。
漏洞详情
漏洞类型为越界读取(Out-of-Bounds Read)。成因是应用解析 Affinity 文档内嵌栅格图像数据时缺少充分的边界校验,导致读取超出缓冲区范围的数据并解引用不可信指针。攻击者通过构造特制的 Affinity 文档,在用户打开该文档时触发上述缺陷,进而造成内存破坏或程序崩溃。
利用条件与风险
利用前提是用户使用受影响版本打开攻击者提供的恶意 Affinity 文档,通常需借助社会工程手段诱导。实战中主要造成拒绝服务或潜在内存破坏,暂未见远程代码执行的公开证据。
修复建议
建议升级至 Affinity by Canva 3.3.1(2026 年 10 月版本)或更高版本。临时缓解措施为不打开来源不明的 Affinity 文档,具体官方公告细节暂无公开信息。
The Affinity by Canva application before 3.3.1 (October 2026 release) did not perform adequate bounds checking when parsing raster image data in Affinity document files, leading to an out-of-bounds read and the dereference of an untrusted pointer. A threat actor could craft an Affinity document that, when opened by a user in Affinity, could result in memory corruption or an application crash.