CVE-2026-34680CAI Content Credentials 版本 0.78.2、0.7.0 及更早版本存在整数溢出或回绕漏洞。攻击者可利用该漏洞导致应用程序崩溃,从而造成拒绝服务。该漏洞利用无需用户交互且无需认证。
该漏洞源于CAI Content Credentials在处理特定数据时未能正确验证整数运算的边界条件,导致发生整数溢出或回绕。攻击者无需任何权限(PR:N)且无需用户交互(UI:N),即可在本地(AV:L)触发该漏洞。通过精心构造的输入数据,攻击者可以破坏应用程序的正常执行流程,使其消耗过多资源或直接崩溃。尽管该漏洞主要影响可用性(A:H),对机密性(C:N)和完整性(I:N)的影响较低或无,但在特定环境下仍可能导致服务中断。