Adobe-Sicherheitsbulletin

Sicherheitsupdates für Content Credentials SDK verfügbar | APSB26-147

Bulletin-ID

Veröffentlichungsdatum

Priorität

APSB26-147

22. September 2026

3

Zusammenfassung

Adobe hat ein Sicherheitsupdate für Content Credentials SDK veröffentlicht. Dieses Update behebt kritische und wichtige Sicherheitslücken, die zur Umgehung von Sicherheitsfunktionen und zu einem Denial-of-Service-Angriff auf die Anwendung führen könnten.

Adobe sind keine Fälle bekannt, in denen diese Schwachstelle ausgenutzt wurde.  

Betroffene Versionen

Produkt Betroffene Version Plattform
Content Credentials Rust SDK c2pa-v0.89.2 und früher Alle
C2PA-Tool c2patool-v0.26.70 und früher Alle

Lösung

Adobe bewertet die Priorität dieser Updates wie folgt und empfiehlt Anwendern ein Update auf die neueste Version:

Produkt Aktualisierte Version Plattform Priorität Verfügbarkeit
Content Credentials Rust SDK
c2pa-v0.90.17 Alle 3 Versionshinweise
C2PA-Tool
c2patool-v0.27.17 Alle 3 Versionshinweise

Sicherheitslückendetails

Sicherheitslückenkategorie Sicherheitslückenauswirkung Problemstufe CVSS-Basispunktzahl CVSS-Vektor CVE-Nummer

Unangemessene Eingabevalidierung (CWE-20)

Umgehung der Sicherheitsfunktionen

Kritisch

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

CVE-2026-19480

Unkontrollierter Ressourcenverbrauch (CWE-400)

Denial-of-Service-Angriff auf Anwendungsebene

Kritisch

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-75632

Unangemessene Eingabevalidierung (CWE-20)

Umgehung der Sicherheitsfunktionen

Important

6.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N

CVE-2026-75638

Unangemessene Eingabevalidierung (CWE-20)

Denial-of-Service-Angriff auf Anwendungsebene

Important

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-75633

Integer-Überlauf oder Umfließen (CWE-190)

Denial-of-Service-Angriff auf Anwendungsebene

Important

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H CVE-2026-89277

Unangemessene Eingabevalidierung (CWE-20)

Umgehung der Sicherheitsfunktionen

Important

4.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

CVE-2026-75634

Unangemessene Eingabevalidierung (CWE-20)

Umgehung der Sicherheitsfunktionen

Important

4.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

CVE-2026-76194
Anmerkung
Mit Wirkung zum 11. August 2026 kann Adobe intern entdeckten Sicherheitslücken mit derselben Schweregrad-Einstufung und derselben CWE-Kategorie eine einzige CVE-Kennung zuweisen, wenn eine Version systemweite Korrekturen enthält.

Danksagung

Adobe bedankt sich bei den folgenden Forschern für das Melden dieser Schwachstellen und für die Zusammenarbeit mit Adobe zum Schutz der Sicherheit unserer Kunden.        

  • Geo-VIE (gvfx) — CVE-2026-19480
  • rootdaddy (r00tdaddy) — CVE-2026-75632
  • mars (marsduk) — CVE-2026-75638
  • bau1u — CVE-2026-75633, CVE-2026-89277
  • susdrip — CVE-2026-75634
  • 0x0.eth (0x0doteth) – CVE-2026-76194

Weitere Informationen erhalten Sie unter https://helpx.adobe.com/de/security.html oder per E-Mail an PSIRT@adobe.com

Adobe, Inc.

Schneller und einfacher Hilfe erhalten

Neuer Benutzer?