CVE-2026-27280
DNG SDK | सीमा-से-बाहर लेखन (CWE-787)
- प्रकाशित
- 10 मार्च 2026
- अद्यतन
- 27 अग॰ 2026
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 11.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DNG SDK संस्करण 1.7.1 2471 और उससे पहले के संस्करण एक आउट-ऑफ-बाउंड राइट भेद्यता से प्रभावित हैं, जिसके परिणामस्वरूप वर्तमान उपयोगकर्ता के संदर्भ में मनमाना कोड निष्पादन हो सकता है। इस समस्या का शोषण करने के लिए उपयोगकर्ता की सहभागिता आवश्यक है, क्योंकि पीड़ित को एक दुर्भावनापूर्ण फ़ाइल खोलनी होती है।
स्रोत
1CVE-2026-27280 का गहन विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट, जो Adobe DNG SDK के dng_render_task::ProcessArea में एक आउट-ऑफ-बाउंड राइट है, जो Android के इमेज डिकोडिंग API के माध्यम से पहुंच योग्य है, जिसमें रूट कॉज़, शोषण क्षमता मूल्यांकन और RCE गैप विश्लेषण शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।