CVE-2026-34667CAI Content Credentials 0.78.2、0.7.0及更早版本存在整数下溢漏洞。攻击者无需用户交互即可利用该漏洞,通过本地向量触发应用程序崩溃,导致拒绝服务。该漏洞主要影响系统可用性,建议用户尽快升级以修复此问题。
该漏洞源于CAI Content Credentials在处理特定数据结构时,对整数运算缺乏严格的边界检查。具体而言,当应用程序解析恶意构造的输入文件或数据流时,可能触发整数下溢。例如,一个无符号整数变量被减去一个大于其当前值的操作数,导致计算结果“回绕”变成一个极大的数值。这个被篡改的数值随后被用作缓冲区大小或内存分配参数。由于数值异常巨大,内存分配函数可能失败,或者导致后续的内存操作越界,进而引发段错误或应用程序崩溃。尽管该漏洞需要本地攻击向量(AV:L)且无需权限(PR:N),但其成功利用可导致应用程序完全停止响应,造成拒绝服务。