Boletín de seguridad de Adobe

Actualizaciones de seguridad disponibles para Content Credentials SDK | APSB26-110

ID del boletín

Fecha de publicación

Prioridad

APSB26-110

25 de agosto de 2026

3

Resumen

Adobe ha lanzado una actualización de seguridad para Content Credentials SDK.Esta actualización aborda vulnerabilidades críticas e importantes que podrían resultar en denegación de servicio de la aplicación y lectura arbitraria del sistema de archivos.

Adobe no tiene conocimiento de ninguna explotación activa de ninguno de los problemas abordados en esta actualización.  

Versiones afectadas

Producto Versión afectada Plataforma
Content Credentials Rust SDK c2pa-v0.89.0 y anteriores Todas
C2PA Tool c2patool-v0.26.70 y anteriores Todas

Solución

Adobe categoriza estas actualizaciones de acuerdo con los siguientes niveles de prioridad y recomienda que los usuarios actualicen los programas a las versiones más recientes:

Producto Versión actualizada Plataforma Nivel de prioridad Disponibilidad
Content Credentials Rust SDK
c2pa-v0.90.11 Todos 3 Notas de la versión
C2PA Tool
c2patool-v0.27.11 Todos 3 Notas de la versión

Detalles sobre la vulnerabilidad

Categoría de vulnerabilidad Impacto de la vulnerabilidad Gravedad Puntuación base CVSS Vector CVSS Número CVE

Consumo de recursos no controlado (CWE-400)

Denegación de servicio de la aplicación

Crítico

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71360

Validación incorrecta de la entrada (CWE-20)

Denegación de servicio de la aplicación

Crítico

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71443

Desbordamiento de enteros (wrap o wraparound) (CWE-191)

Denegación de servicio de la aplicación

Crítico

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71442

Desbordamiento de enteros (wrap o wraparound) (CWE-191)

Denegación de servicio de la aplicación

Importante

6,2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71444

Desbordamiento de enteros (wrap o wraparound) (CWE-191)

Denegación de servicio de la aplicación

Importante

6,2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-76189

Validación incorrecta de la entrada (CWE-20)

Lectura arbitraria del sistema de archivos

Importante

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-76198

Nota
A partir del 11 de agosto de 2026, Adobe puede asignar un único identificador CVE a vulnerabilidades descubiertas internamente con la misma calificación de gravedad y categoría CWE cuando una versión incluya correcciones sistémicas.

Reconocimientos

Adobe desea dar las gracias a los siguientes investigadores por informar sobre este problema y por colaborar con Adobe para ayudarnos a proteger a nuestros clientes.        

  • bau1u — CVE-2026-71360, CVE-2026-71443, CVE-2026-71442, CVE-2026-71444, CVE-2026-76189
  • Jony (jony_juice) — CVE-2026-76198

Para obtener más información, visite https://helpx.adobe.com/es/security.html o envíe un correo electrónico a la dirección PSIRT@adobe.com

Adobe, Inc.

Obtén ayuda de forma más rápida y sencilla

¿Nuevo usuario?