CVE-2026-34679CAI Content Credentials 0.78.2及更早版本存在输入验证不当漏洞。攻击者无需用户交互或认证,利用该漏洞发送特制恶意输入,导致应用程序处理异常崩溃,从而引发拒绝服务状态,影响系统可用性。
该漏洞根因是CAI Content Credentials未对用户提供的输入数据进行充分验证。攻击者可构造包含畸形结构或特殊字符的Payload。当应用程序解析此类输入时,底层解析逻辑可能因无法处理异常数据而触发崩溃(如段错误或未捕获异常)。由于CVSS向量为AV:L/PR:N,攻击者可在本地无需特权的情况下执行攻击,直接导致目标应用进程终止,造成服务中断。