Beveiligingsadviezen van Adobe

Beveiligingsupdates beschikbaar voor Content Credentials SDK | APSB26-110

Bulletin-id

Publicatiedatum

Prioriteit

APSB26-110

25 aug. 2026

3

Samenvatting

Adobe heeft een beveiligingsupdate uitgebracht voor Content Credentials SDK.Deze update pakt kritieke en belangrijke kwetsbaarheden aan die kunnen resulteren in denial-of-service van de applicatie en willekeurige bestandssysteemlezing.

Adobe is niet op de hoogte van exploits in het wild voor de problemen die in deze update worden aangepakt.  

Van toepassing op de volgende versies

Product Getroffen versie Platform
Content Credentials Rust SDK c2pa-v0.89.0 en eerder Alles
C2PA Tool c2patool-v0.26.70 en eerder Alles

Oplossing

Adobe heeft aan deze updates de volgende prioriteit toegekend en raadt gebruikers aan hun installatie bij te werken naar de nieuwste versie:

Product Bijgewerkte versie Platform Prioriteitsbeoordeling Beschikbaarheid
Content Credentials Rust SDK
c2pa-v0.90.11 Alles 3 Opmerkingen bij de release
C2PA Tool
c2patool-v0.27.11 Alles 3 Releaseopmerkingen

Details van kwetsbaarheid

Categorie van kwetsbaarheid Impact van kwetsbaarheid Ernst CVSS-basisscore CVSS-vector CVE-nummer

Ongecontroleerd verbruik van hulpbronnen (CWE-400)

Denial-of-service van applicaties

Kritiek

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71360

Onjuiste invoervalidatie (CWE-20)

Denial-of-service van applicaties

Kritiek

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71443

Integer-underflow (wrap of wraparound) (CWE-191)

Denial-of-service van applicaties

Kritiek

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71442

Integer-underflow (wrap of wraparound) (CWE-191)

Denial-of-service van applicaties

Belangrijk

6.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71444

Integer-underflow (wrap of wraparound) (CWE-191)

Denial-of-service van applicaties

Belangrijk

6.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-76189

Onjuiste invoervalidatie (CWE-20)

Lezen van willekeurige bestandssystemen

Belangrijk

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-76198

Notitie
Met ingang van 11 augustus 2026 kan Adobe een enkele CVE-id toewijzen aan intern ontdekte kwetsbaarheden met dezelfde ernst en CWE-categorie wanneer een release systemische correcties bevat.

Dankbetuigingen

Adobe bedankt de volgende onderzoekers voor het melden van dit probleem en voor de samenwerking met Adobe om onze klanten te helpen beschermen.        

  • bau1u — CVE-2026-71360, CVE-2026-71443, CVE-2026-71442, CVE-2026-71444, CVE-2026-76189
  • Jony (jony_juice) — CVE-2026-76198

Ga voor meer informatie naar https://helpx.adobe.com/nl/security.html of stuur een e-mail naar PSIRT@adobe.com

Adobe, Inc.

Krijg sneller en gemakkelijker hulp

Nieuwe gebruiker?