Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-27216

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
10/03/2026
Última modificación:
11/03/2026

Descripción

Las versiones 11.1.2 y anteriores de Substance3D - Painter están afectadas por una vulnerabilidad de lectura fuera de límites que podría conducir a la exposición de memoria. Un atacante podría aprovechar esta vulnerabilidad para acceder a información sensible almacenada en la memoria. La explotación de este problema requiere interacción del usuario, en el sentido de que la víctima debe abrir un archivo malicioso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:substance_3d_painter:*:*:*:*:*:*:*:* 11.1.3 (excluyendo)


Referencias a soluciones, herramientas e información