CVE-2026-34672CAI Content Credentials 0.78.2、0.7.0及更早版本受到整数下溢(包装或回绕)漏洞的影响。该漏洞可能导致应用程序拒绝服务。攻击者可利用此漏洞使应用程序崩溃,从而导致拒绝服务条件。利用此问题不需要用户交互。
该漏洞的核心在于CAI Content Credentials在处理特定数据时未能正确验证整数运算,导致整数下溢。当应用程序执行减法运算且被减数大于减数时(例如在无符号整数上下文中),结果会回绕变成一个非常大的正整数。这种异常数值可能导致后续的内存分配请求过大,引发内存耗尽或缓冲区溢出,进而导致应用程序崩溃或服务不可用。由于攻击向量为本地(AV:L)且无需特权(PR:N),本地攻击者可通过诱导应用程序解析特制内容来触发该逻辑缺陷。