Boletim de segurança da Adobe

Atualizações de segurança disponíveis para o SDK do Content Credentials | APSB26-110

ID do boletim

Data de publicação

Prioridade

APSB26-110

25 de agosto de 2026

3

Resumo

A Adobe lançou uma atualização de segurança para o SDK do Content Credentials. Esta atualização corrige vulnerabilidades críticas e importantes que poderiam resultar em negação de serviço no aplicativo e leitura arbitrária do sistema de arquivos.

A Adobe não tem conhecimento de nenhuma exploração dos problemas abordados nesta atualização.  

Versões afetadas

Produto Versão afetada Plataforma
Content Credentials Rust SDK c2pa-v0.89.0 e versões anteriores Todos
Ferramenta C2PA c2patool-v0.26.70 e anteriores Todos

Solução

A Adobe classifica essas atualizações com a seguinte prioridade e recomenda que os usuários atualizem suas instalações para a versão mais recente:

Produto Versão atualizada Plataforma Classificação de prioridade Disponibilidade
SDK Rust do Content Credentials
c2pa-v0.90.11 Todos 3 Notas de versão
ferramenta C2PA
c2patool-v0.27.11 Todos 3 Notas de versão

Detalhes da vulnerabilidade

Categoria da vulnerabilidade Impacto da vulnerabilidade Severidade Pontuação base de CVSS Vetor CVSS Número CVE

Consumo de recursos não controlado (CWE-400)

Negação de serviço de aplicativo

Crítico

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71360

Validação de entrada inadequada (CWE-20)

Negação de serviço de aplicativo

Crítico

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71443

Underflow Integer (Wrap ou Wraparound) (CWE-191)

Negação de serviço de aplicativo

Crítico

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71442

Underflow Integer (Wrap ou Wraparound) (CWE-191)

Negação de serviço de aplicativo

Importante

6.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71444

Underflow Integer (Wrap ou Wraparound) (CWE-191)

Negação de serviço de aplicativo

Importante

6.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-76189

Validação de entrada inadequada (CWE-20)

Leitura arbitrária do sistema de arquivos

Importante

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-76198

Nota
A partir de 11 de agosto de 2026, a Adobe poderá atribuir um único identificador CVE a vulnerabilidades descobertas internamente com a mesma classificação de severidade e categoria CWE quando uma versão incluir correções sistêmicas.

Agradecimentos

A Adobe gostaria de agradecer aos seguintes pesquisadores por terem relatado esse problema e trabalhado com a Adobe para ajudar a proteger nossos clientes.        

  • bau1u — CVE-2026-71360, CVE-2026-71443, CVE-2026-71442, CVE-2026-71444, CVE-2026-76189
  • Jony (jony_juice) — CVE-2026-76198

Para mais informações, acesse https://helpx.adobe.com/br/security.html ou envie um email para PSIRT@adobe.com

Adobe, Inc.

Receba ajuda com mais rapidez e facilidade

Novo usuário?