Учетные данные содержимого CAI подвержены уязвимости Integer Underflow (Wrap или Wraparound), которая может привести к отказу в обслуживании приложения. Злоумышленник может воспользоваться этой уязвимостью и вызвать сбой приложения, что приведет к отказу в обслуживании. Использование этой проблемы не требует взаимодействия с пользователем.
Показать оригинальное описание (EN)
CAI Content Credentials is affected by an Integer Underflow (Wrap or Wraparound) vulnerability that could result in an application denial-of-service. An attacker could exploit this vulnerability to crash the application, leading to a denial-of-service condition. Exploitation of this issue does not require user interaction.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Adobe C2pa
cpe:2.3:a:adobe:c2pa:*:*:*:*:*:rust:*:*
|
— |
0.90.6
|
|
Adobe C2pa-Web
cpe:2.3:a:adobe:c2pa-web:*:*:*:*:*:node.js:*:*
|
— |
0.12.1
|
|
Adobe C2patool
cpe:2.3:a:adobe:c2patool:*:*:*:*:*:*:*:*
|
— |
0.27.6
|