CVE-2026-34673CAI Content Credentials 0.78.2、0.7.0及更早版本存在非受控资源消耗漏洞。该漏洞允许攻击者通过耗尽系统资源导致应用程序拒绝服务。利用此问题不需要用户交互。
该漏洞属于非受控资源消耗类型。在受影响的CAI Content Credentials版本中,由于对系统资源(如内存、CPU或文件句柄)的分配或使用缺乏有效的限制或控制,攻击者可以在本地无需认证且无需用户交互的情况下触发该漏洞。通过精心构造的输入或请求,攻击者能够使应用程序进入高资源消耗状态,直至耗尽系统资源,最终导致应用程序崩溃或无响应,形成拒绝服务(DoS)条件。由于攻击向量为本地(AV:L),攻击者需要能够本地执行代码或通过某种方式在本地上下文中触发该逻辑。