Sceawere
Vulnerability Detail
CVE-2026-71360UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV
CAI Content Credentials DoS Vulnerability
Vulnerability Metadata
- Severity
- High
- Score / CVSS
- 7.5
- Creation Date
- 1d ago
- Vendor
- Adobe
- Product
- C2PA Tool
- Attack Type
- Uncontrolled Resource Consumption (CWE-400)
- Vector String
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
- Attack Complexity
- LOW
Narrative and Response
Description
CAI Content Credentials is affected by an Uncontrolled Resource Consumption vulnerability that could lead to application denial-of-service. An attacker could exploit this vulnerability to exhaust system resources, resulting in an application denial-of-service condition. Exploitation of this issue does not require user interaction.
Executive Summary
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Technical Details
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Mitigations
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
References
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Additional Metadata
{
"score": "7.5",
"pubDate": "2026-08-25T18:18:00.163Z",
"pubdate": "2026-08-25T18:18:00.163Z",
"executiveSummary": "CAI Content Credentials is susceptible to an Uncontrolled Resource Consumption vulnerability, which facilitates an application-level denial-of-service (DoS) condition.\nThe vulnerability allows an unauthenticated remote attacker to trigger excessive resource exhaustion, potentially rendering the service unavailable to legitimate users.\nThe primary risk involves the disruption of availability, impacting the integrity of the Content Credentials processing pipeline.\nExploitation does not require user interaction, lowering the barrier for potential adversaries to impact system stability.\nOrganizations relying on CAI Content Credentials should prioritize the implementation of resource quotas and rate limiting to mitigate the risk of service degradation.",
"technicalDetails": "The vulnerability resides within the resource management logic of CAI Content Credentials, where the application fails to adequately constrain or throttle resource consumption during the processing of input data.\nThis represents a classic Uncontrolled Resource Consumption scenario, typically triggered when the application allocates memory, CPU cycles, or file descriptors proportional to untrusted input without implementing strict bounds or rate-limiting mechanisms.\nThe attack flow begins with the delivery of a malicious payload to the affected component of CAI Content Credentials. Upon ingestion, the application’s parser or processor initiates complex operations or extensive memory allocation cycles to handle the malformed or oversized input.\nBecause the system lacks appropriate input validation and resource constraints, these operations continue unabated, leading to the depletion of available system resources. This exhaustion subsequently triggers an application-level denial-of-service state, where the service becomes unresponsive to subsequent requests or crashes entirely.\nThe vulnerability does not require authentication or specific user interaction, meaning that any entity with network access to the target endpoint can dispatch the trigger payload.\nPost-exploitation impact is characterized by a complete failure of the affected service to perform its intended functions. In environments where CAI Content Credentials is a critical dependency for data provenance or media verification, this outage can lead to a cascading failure of upstream and downstream workflows, effectively preventing the validation or attribution of digital content."
}