CVE-2026-27280
DNG SDK | Escritura fuera de límites (CWE-787)
- Publicado
- 10 mar 2026
- Actualizado
- 27 ago 2026
- Asignación de CNA
- adobe
- Evidencia observada
- 28 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 11,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Las versiones 1.7.1 2471 y anteriores del DNG SDK están afectadas por una vulnerabilidad de escritura fuera de límites que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema requiere interacción del usuario en el sentido de que una víctima debe abrir un archivo malicioso.
Fuentes
1Análisis en profundidad y prueba de concepto para CVE-2026-27280, una escritura fuera de límites en dng_render_task::ProcessArea del Adobe DNG SDK, accesible a través de la API de decodificación de imágenes de Android, con causa raíz, evaluación de explotabilidad y análisis de brechas de RCE.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.