CAI Content Credentials versions 0.78.2, 0.7.0 and earlier are affected by an Integer Overflow or Wraparound vulnerability that could result in an application denial-of-service. An attacker could exploit this vulnerability to crash the application, leading to a denial-of-service condition. Exploitation of this issue does not require user interaction.
CAI Content Credentials versions 0.78.2, 0.7.0 and earlier contain an integer overflow vulnerability that allows attackers to crash the application without user interaction. This vulnerability results in denial-of-service conditions affecting systems using vulnerable versions.
تؤثر ثغرة تجاوز العدد الصحيح على مكتبة CAI Content Credentials المستخدمة في التحقق من بيانات اعتماد المحتوى والتوقيع الرقمي. يمكن للمهاجمين استغلال هذه الثغرة لإرسال مدخلات خاصة تسبب تجاوز العدد الصحيح وتعطل التطبيق. لا يتطلب الاستغلال أي تفاعل من المستخدم مما يجعله تهديداً مباشراً للخدمات المتاحة.
إصدارات CAI Content Credentials 0.78.2 و0.7.0 والإصدارات الأقدم تحتوي على ثغرة تجاوز عدد صحيح تسمح للمهاجمين بإيقاف التطبيق دون تفاعل المستخدم. تؤدي هذه الثغرة إلى حالات حرمان الخدمة التي تؤثر على الأنظمة التي تستخدم الإصدارات الضعيفة.
Update CAI Content Credentials to version 0.78.3 or later immediately. Implement network segmentation to limit exposure of affected systems. Monitor application logs for unusual activity and implement rate limiting on API endpoints.
قم بتحديث CAI Content Credentials إلى الإصدار 0.78.3 أو أحدث على الفور. طبق تقسيم الشبكة لتحديد تعرض الأنظمة المتأثرة. راقب سجلات التطبيق للنشاط غير العادي وطبق تحديد معدل على نقاط نهاية API.