Sceawere
Vulnerability Detail
CVE-2026-48443UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV
CAI Content Credentials Resource Exhaustion
Vulnerability Metadata
- Severity
- Medium
- Score / CVSS
- 6.2
- Creation Date
- 7h ago
- Vendor
- Adobe
- Product
- Content Credentials Rust SDK
- Attack Type
- Uncontrolled Resource Consumption (CWE-400)
- Vector String
- CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
- Attack Complexity
- LOW
Narrative and Response
Description
CAI Content Credentials is affected by an Uncontrolled Resource Consumption vulnerability that could lead to application denial-of-service. An attacker could exploit this vulnerability to exhaust system resources, resulting in an application denial-of-service condition. Exploitation of this issue does not require user interaction.
Executive Summary
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Technical Details
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Mitigations
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
References
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Additional Metadata
{
"score": "6.2",
"pubDate": "2026-08-11T17:18:01.573Z",
"pubdate": "2026-08-11T17:18:01.573Z",
"executiveSummary": "CAI Content Credentials suffers from an Uncontrolled Resource Consumption vulnerability that exposes the application to denial-of-service conditions.\nThe primary impact of this security flaw is the potential exhaustion of critical system resources, leading to service degradation or complete application unavailability.\nThe affected product is CAI Content Credentials.\nThe risk implications are severe for availability, as successful exploitation disrupts normal operational workflows and destabilizes the host environment.\nAn unauthenticated attacker with network access can trigger the vulnerability without requiring any form of user interaction, lowering the barrier to successful exploitation.",
"technicalDetails": "The vulnerability stems from improper management of resource allocation within CAI Content Credentials, characteristic of an Uncontrolled Resource Consumption weakness.\nThe root cause lies in the application's failure to adequately bound, rate-limit, or release resources when processing specific inputs or connection requests.\nExploitation occurs when an attacker transmits maliciously crafted payloads or excessive requests to the vulnerable component.\nBecause the application consumes disproportionate memory, CPU, or I/O bandwidth to handle the incoming data without proper safeguards, system resources are rapidly depleted.\nThe attack flow begins with the attacker initiating communication with the vulnerable service over the network.\nThe attacker then delivers the resource-intensive payload, prompting the application to allocate excessive internal data structures or processing threads.\nAs the application struggles to service the illegitimate workload, system resource limits are reached, resulting in denial-of-service for legitimate users.\nThe vulnerability does not require authentication or privilege escalation, and exploitation can be executed remotely over the network without user interaction."
}