CVE-2026-27258Adobe DNG SDK 1.7.1 2502及更早版本存在越界写入漏洞。攻击者可诱导用户打开恶意文件,利用该漏洞破坏内存,导致应用程序崩溃或拒绝服务。该漏洞需要用户交互才能被利用。
该漏洞根因在于DNG SDK在处理特定图像文件时未能正确验证内存边界。当解析恶意构造的DNG文件时,程序会发生越界写入操作,覆盖相邻的内存区域。由于攻击向量为本地(AV:L)且需要用户交互(UI:R),攻击者必须诱使受害者打开特制的文件。成功利用此漏洞不会导致数据泄露(机密性无影响),但会导致内存损坏,进而引发应用程序崩溃或无响应,从而造成拒绝服务。