Beveiligingsadviezen van Adobe

Beveiligingsupdates beschikbaar voor Content Credentials SDK | APSB26-147

Bulletin-id

Publicatiedatum

Prioriteit

APSB26-147

22 sep. 2026

3

Samenvatting

Adobe heeft een beveiligingsupdate uitgebracht voor Content Credentials SDK. Deze update pakt kritieke en belangrijke kwetsbaarheden aan die kunnen leiden tot het omzeilen van beveiligingsfuncties en denial-of-service van de applicatie.

Adobe is niet op de hoogte van exploits in het wild voor de problemen die in deze update worden aangepakt.  

Van toepassing op de volgende versies

Product Getroffen versie Platform
Content Credentials Rust SDK c2pa-v0.89.2 en eerder Alles
C2PA Tool c2patool-v0.26.70 en eerder Alles

Oplossing

Adobe heeft aan deze updates de volgende prioriteit toegekend en raadt gebruikers aan hun installatie bij te werken naar de nieuwste versie:

Product Bijgewerkte versie Platform Prioriteitsbeoordeling Beschikbaarheid
Content Credentials Rust SDK
c2pa-v0.90.17 Alle 3 Opmerkingen bij de release
C2PA Tool
c2patool-v0.27.17 Alle 3 Releaseopmerkingen

Details van kwetsbaarheid

Categorie van kwetsbaarheid Impact van kwetsbaarheid Ernst CVSS-basisscore CVSS-vector CVE-nummer

Onjuiste invoervalidatie (CWE-20)

Omzeiling van beveiligingsfunctie

Kritiek

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

CVE-2026-19480

Ongecontroleerd verbruik van hulpbronnen (CWE-400)

Application denial-of-service

Kritiek

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-75632

Onjuiste invoervalidatie (CWE-20)

Omzeiling van beveiligingsfunctie

Belangrijk

6.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N

CVE-2026-75638

Onjuiste invoervalidatie (CWE-20)

Application denial-of-service

Belangrijk

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-75633

Integere Overflow of Wraparound (CWE-190)

Application denial-of-service

Belangrijk

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H CVE-2026-89277

Onjuiste invoervalidatie (CWE-20)

Omzeiling van beveiligingsfunctie

Belangrijk

4.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

CVE-2026-75634

Onjuiste invoervalidatie (CWE-20)

Omzeiling van beveiligingsfunctie

Belangrijk

4.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

CVE-2026-76194
Notitie
Met ingang van 11 augustus 2026 kan Adobe een enkele CVE-id toewijzen aan intern ontdekte kwetsbaarheden met dezelfde ernst en CWE-categorie wanneer een release systemische correcties bevat.

Dankbetuigingen

Adobe bedankt de volgende onderzoekers voor het melden van dit probleem en voor de samenwerking met Adobe om onze klanten te helpen beschermen.        

  • Geo-VIE (gvfx) — CVE-2026-19480
  • rootdaddy (r00tdaddy) — CVE-2026-75632
  • mars (marsduk) — CVE-2026-75638
  • bau1u — CVE-2026-75633, CVE-2026-89277
  • susdrip — CVE-2026-75634
  • 0x0.eth (0x0doteth) — CVE-2026-76194

Ga voor meer informatie naar https://helpx.adobe.com/nl/security.html of stuur een e-mail naar PSIRT@adobe.com

Adobe, Inc.

Krijg sneller en gemakkelijker hulp

Nieuwe gebruiker?