CVE-2026-27280
DNG SDK | كتابة خارج الحدود (CWE-787)
- تم النشر
- 10/03/2026
- محدث
- 27/08/2026
- تخصيص CNA
- adobe
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 11.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
DNG SDK الإصدارات 1.7.1 2471 وما قبلها تتأثر بثغرة كتابة خارج الحدود (out-of-bounds write) قد تؤدي إلى تنفيذ تعليمات برمجية عشوائية في سياق المستخدم الحالي. يتطلب استغلال هذه المشكلة تفاعل المستخدم، حيث يجب على الضحية فتح ملف خبيث.
المصادر
1تحليل متعمق وإثبات مفهوم لـ CVE-2026-27280، وهو كتابة خارج الحدود في dng_render_task::ProcessArea الخاص بـ Adobe DNG SDK، يمكن الوصول إليه عبر واجهة برمجة تطبيقات فك ترميز الصور في Android، مع تحليل السبب الجذري، وتقييم قابلية الاستغلال، وتحليل فجوة تنفيذ التعليمات البرمجية عن بُعد (RCE).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.