PT-2026-7431 · Adobe · Dng Sdk

·

CVE-2026-21355

·

Publicado

2026-02-10

·

Atualizado

2026-08-28

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas DNG SDK versões 1.7.1 2410 e anteriores
Descrição As versões 1.7.1 2410 e anteriores do DNG SDK contêm um problema de leitura fora dos limites que pode resultar em exposição de memória. Um atacante pode potencialmente utilizar isso para expor informações sensíveis armazenadas na memória. A exploração desta vulnerabilidade requer interação do usuário, especificamente que um usuário abra um arquivo malicioso.
Recomendações As versões anteriores à 1.7.1 2410 devem ser atualizadas.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01889
CVE-2026-21355

Produtos afetados

Dng Sdk