Adobe-Sicherheitsbulletin

APSB26-110: Sicherheitsupdates für Content Credentials SDK verfügbar

Bulletin-ID

Veröffentlichungsdatum

Priorität

APSB26-110

25. August 2026

3

Zusammenfassung

Adobe hat ein Sicherheitsupdate für Content Credentials SDK veröffentlicht. Dieses Update behebt kritische und wichtige Sicherheitslücken, die zu einem Denial-of-Service der Anwendung und zum willkürlichen Auslesen von Dateisysteminhalten führen könnten.

Adobe sind keine Fälle bekannt, in denen diese Schwachstelle ausgenutzt wurde.  

Betroffene Versionen

Produkt Betroffene Version Plattform
Content Credentials Rust SDK c2pa-v0.89.0 und früher Alle
C2PA-Tool c2patool-v0.26.70 und früher Alle

Lösung

Adobe bewertet die Priorität dieser Updates wie folgt und empfiehlt Anwendern ein Update auf die neueste Version:

Produkt Aktualisierte Version Plattform Priorität Verfügbarkeit
Content Credentials Rust SDK
c2pa-v0.90.11 Alle 3 Versionshinweise
C2PA-Tool
c2patool-v0.27.11 Alle 3 Versionshinweise

Sicherheitslückendetails

Sicherheitslückenkategorie Sicherheitslückenauswirkung Problemstufe CVSS-Basispunktzahl CVSS-Vektor CVE-Nummer

Unkontrollierter Ressourcenverbrauch (CWE-400)

Denial-of-Service-Angriff auf Anwendungsebene

Kritisch

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71360

Unangemessene Eingabevalidierung (CWE-20)

Denial-of-Service-Angriff auf Anwendungsebene

Kritisch

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71443

Integer-Unterlauf (Wrap oder Wraparound) (CWE-191)

Denial-of-Service-Angriff auf Anwendungsebene

Kritisch

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71442

Integer-Unterlauf (Wrap oder Wraparound) (CWE-191)

Denial-of-Service-Angriff auf Anwendungsebene

Important

6.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71444

Integer-Unterlauf (Wrap oder Wraparound) (CWE-191)

Denial-of-Service-Angriff auf Anwendungsebene

Important

6.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-76189

Unangemessene Eingabevalidierung (CWE-20)

Willkürlicher Dateisystem-Lesezugriff

Important

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-76198

Anmerkung
Mit Wirkung zum 11. August 2026 kann Adobe intern entdeckten Sicherheitslücken mit derselben Schweregrad-Einstufung und derselben CWE-Kategorie eine einzige CVE-Kennung zuweisen, wenn eine Version systemweite Korrekturen enthält.

Danksagung

Adobe bedankt sich bei den folgenden Forschern für das Melden dieser Schwachstellen und für die Zusammenarbeit mit Adobe zum Schutz der Sicherheit unserer Kunden.        

  • bau1u – CVE-2026-71360, CVE-2026-71443, CVE-2026-71442, CVE-2026-71444, CVE-2026-76189
  • Jony (jony_juice) – CVE-2026-76198

Weitere Informationen erhalten Sie unter https://helpx.adobe.com/de/security.html oder per E-Mail an PSIRT@adobe.com

Adobe, Inc.

Schneller und einfacher Hilfe erhalten

Neuer Benutzer?