CAI Content Credentials versions 0.78.2, 0.7.0 and earlier are affected by an Integer Underflow (Wrap or Wraparound) vulnerability that could result in an application denial-of-service. An attacker could exploit this vulnerability to crash the application, leading to a denial-of-service condition. Exploitation of this issue does not require user interaction.
CAI Content Credentials versions 0.78.2, 0.7.0 and earlier contain an integer underflow vulnerability that allows attackers to crash the application without user interaction. This vulnerability results in denial-of-service conditions affecting systems using vulnerable versions.
تؤثر هذه الثغرة على مكتبة CAI Content Credentials المستخدمة في التحقق من بيانات اعتماد المحتوى. يمكن للمهاجمين استغلال خلل في معالجة الأعداد الصحيحة لإرسال قيم تسبب underflow وتؤدي لتعطل التطبيق. لا تتطلب الاستغلال أي تفاعل من المستخدم النهائي.
إصدارات CAI Content Credentials 0.78.2 و0.7.0 وما قبلها تحتوي على ثغرة integer underflow تسمح للمهاجمين بإيقاف التطبيق دون تفاعل من المستخدم. تؤدي هذه الثغرة إلى حالات حرمان الخدمة التي تؤثر على الأنظمة التي تستخدم الإصدارات الضعيفة.
Update CAI Content Credentials to version 0.78.3 or later immediately. Implement network segmentation to restrict access to affected systems. Monitor application logs for unexpected crashes and implement rate limiting on API endpoints.
قم بتحديث CAI Content Credentials إلى الإصدار 0.78.3 أو أحدث فوراً. طبق تقسيم الشبكة لتقييد الوصول إلى الأنظمة المتأثرة. راقب سجلات التطبيق للأعطال غير المتوقعة وطبق تحديد معدل على نقاط نهاية API.