公告 ID
Content Credentials SDK 的安全更新 | APSB26-110
|
|
发布日期 |
优先级 |
|
APSB26-110 |
2026 年 8 月 25 日 |
3 |
摘要
受影响的版本
| 产品 | 受影响的版本 | 平台 |
|---|---|---|
| 内容凭证 Rust SDK | c2pa-v0.89.0 及更早版本 | 全部 |
| C2PA 工具 | c2patool-v0.26.70 及更早版本 | 全部 |
解决方案
Adobe 按照以下优先级将更新分类,并建议用户将其安装的软件更新至最新版本:
漏洞详情
| 漏洞类别 | 漏洞影响 | 严重性 | CVSS 基础评分 | CVSS 向量 | CVE 编号 |
资源消耗失控 (CWE-400) |
应用程序拒绝服务 |
关键 |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
CVE-2026-71360 |
输入验证不当(CWE-20) |
应用程序拒绝服务 |
关键 |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
CVE-2026-71443 |
整数下溢(超界折返)(CWE-191) |
应用程序拒绝服务 |
关键 |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
CVE-2026-71442 |
整数下溢(超界折返)(CWE-191) |
应用程序拒绝服务 |
重要信息 |
6.2 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
CVE-2026-71444 |
整数下溢(超界折返)(CWE-191) |
应用程序拒绝服务 |
重要信息 |
6.2 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
CVE-2026-76189 |
输入验证不当(CWE-20) |
任意文件系统读取 |
重要信息 |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-76198 |
鸣谢
Adobe 衷心感谢以下研究人员报告此问题并与 Adobe 一起保护我们的客户。
- bau1u — CVE-2026-71360、CVE-2026-71443、CVE-2026-71442、CVE-2026-71444、CVE-2026-76189
- Jony (jony_juice) — CVE-2026-76198
有关更多信息,请访问 https://helpx.adobe.com/cn/security.html,或发送电子邮件至 PSIRT@adobe.com