天下漏洞,尽知其名
MEDIUM

CVE-2026-96396 Affinity by Canva 整数溢出漏洞

影响特制文档被预览时可致堆内存破坏与扩展崩溃

AI 研判

Affinity by Canva 是 Canva 旗下的设计软件,其 macOS 版本在生成 Affinity 文档的 QuickLook 缩略图和预览时未安全计算图像缓冲区大小。攻击者可构造恶意文档,在用户于 Finder 中查看或预览时触发整数溢出并进一步导致堆缓冲区溢出。

影响范围

Affinity by Canva

macOS 平台 Affinity by Canva 3.3.1(2026 年 10 月发布)之前的版本;具体受影响版本范围暂无更详细信息。

漏洞详情

漏洞属于整数溢出引发的堆缓冲区溢出。程序在计算缩略图/预览图像缓冲区大小时,整数运算结果溢出,导致实际分配的缓冲区小于后续写入的数据量,从而越界写入破坏堆内存。触发路径为 QuickLook 缩略图或预览扩展解析恶意 Affinity 文档。

利用条件与风险

利用前提是用户对恶意 Affinity 文档执行预览或缩略图生成操作,无需其他交互。成功利用可造成堆内存破坏,当前公开信息显示后果为预览/缩略图扩展崩溃,尚未证实可导致任意代码执行。

修复建议

建议升级至 Affinity by Canva 3.3.1 或更高版本。临时缓解措施:避免在 Finder 中预览来源不明的 Affinity 文档,或关闭相关 QuickLook 预览功能;具体官方缓解指引暂无公开信息。

原始情报

The Affinity by Canva application for macOS before 3.3.1 (October 2026 release) did not safely calculate the size of an image buffer when generating QuickLook thumbnails and previews of Affinity document files, leading to an integer overflow and a heap-based buffer overflow. A threat actor could craft an Affinity document that, when displayed or previewed by a user in Finder, could corrupt heap memory and cause the thumbnail or preview extension to crash.