Bollettino sulla sicurezza di Adobe

Aggiornamenti di sicurezza disponibili per Content Credentials SDK | APSB26-110

ID bollettino

Data di pubblicazione

Priorità

APSB26-110

25 ago 2026

3

Riepilogo

Adobe ha rilasciato un aggiornamento di sicurezza per Content Credentials SDK.Questo aggiornamento risolve vulnerabilità critiche e importanti che potrebbero causare il rifiuto del servizio dell'applicazione e la lettura arbitraria del file system.

Adobe non è a conoscenza di exploit attivi per nessuno dei problemi risolti in questo aggiornamento.  

Versioni interessate

Prodotto Versione interessata Piattaforma
Content Credentials Rust SDK c2pa-v0.89.0 e versioni precedenti Tutte
C2PA Tool c2patool-v0.26.70 e versioni precedenti Tutte

Soluzione

Adobe classifica questi aggiornamenti in base ai seguenti livelli di priorità e consiglia agli utenti di aggiornare le proprie installazioni alla versione più recente:

Prodotto Versione aggiornata Piattaforma Livello di priorità Disponibilità
Content Credentials Rust SDK
c2pa-v0.90.11 Tutte 3 Note sulla versione
C2PA Tool
c2patool-v0.27.11 Tutte 3 Note sul rilascio

Dettagli della vulnerabilità

Categoria della vulnerabilità Impatto della vulnerabilità Gravità Punteggio base CVSS Vettore CVSS Codice CVE

Consumo di risorse non controllato (CWE-400)

Attacco Denial of Service all’applicazione

Critico

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71360

Convalida dell’input non corretta (CWE-20)

Attacco Denial of Service all’applicazione

Critico

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71443

Sottocarico intero (Wrap o Wraparound) (CWE-191)

Attacco Denial of Service all’applicazione

Critico

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71442

Sottocarico intero (Wrap o Wraparound) (CWE-191)

Attacco Denial of Service all’applicazione

Importante

6.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71444

Sottocarico intero (Wrap o Wraparound) (CWE-191)

Attacco Denial of Service all’applicazione

Importante

6.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-76189

Convalida dell’input non corretta (CWE-20)

Lettura di file system arbitraria

Importante

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-76198

Nota
A partire dall'11 agosto 2026, Adobe potrebbe assegnare un singolo identificatore CVE alle vulnerabilità individuate internamente con lo stesso livello di gravità e categoria CWE quando una release include correzioni sistemiche.

Ringraziamenti

Adobe desidera ringraziare i ricercatori seguenti per la collaborazione e per aver segnalato i problemi specifici, contribuendo così a proteggere la sicurezza dei nostri clienti.        

  • bau1u — CVE-2026-71360, CVE-2026-71443, CVE-2026-71442, CVE-2026-71444, CVE-2026-76189
  • Jony (jony_juice) — CVE-2026-76198

Per ulteriori informazioni visitare https://helpx.adobe.com/it/security.html o inviare un’e-mail a PSIRT@adobe.com

Adobe, Inc.

Ottieni supporto in modo più facile e veloce

Nuovo utente?