CVE-2026-34671CAI Content Credentials 0.78.2、0.7.0及更早版本存在整数溢出或回绕漏洞。该漏洞允许攻击者通过特定的恶意输入触发整数运算错误,导致应用程序崩溃。由于无需用户交互且无需特殊权限,攻击者可轻易利用此漏洞造成拒绝服务,从而影响系统的可用性。
该漏洞的根本原因是CAI Content Credentials在处理数据时,未对输入数据的长度或数值进行严格的边界检查,导致在进行整数运算时发生溢出或回绕。攻击向量为本地(AV:L),且无需特权(PR:N),意味着任何本地用户或进程都可能触发此漏洞。当应用程序尝试处理被构造的特大数值或畸形数据结构时,关键变量因溢出被赋予错误的值,可能导致缓冲区分配失败或索引越界,最终引发段错误或异常终止。