PT-2026-7428 · Adobe · Dng Sdk

Jann Horn

·

Publicado

2026-02-10

·

Atualizado

2026-06-02

·

CVE-2026-21352

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas DNG SDK versões anteriores a 1.7.1 2410
Description Existe um problema de gravação fora dos limites (out-of-bounds write), que ocorre quando os dados são gravados fora do limite pretendido de um buffer. Isso pode levar à execução de código arbitrário no contexto do usuário atual. A exploração requer a interação do usuário, especificamente a abertura de um arquivo malicioso.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01888
CVE-2026-21352

Produtos afetados

Dng Sdk