Bezpečnostní bulletin společnosti Adobe

Aktualizace zabezpečení pro Content Credentials SDK | APSB26-110

ID bulletinu

Datum zveřejnění

Priorita

APSB26-110

25. 8. 2026

3

Shrnutí

Společnost Adobe vydala aktualizaci zabezpečení pro Content Credentials SDK.Tato aktualizace řeší kritické a důležité zranitelnosti, které by mohly vést k odepření služby aplikace a neoprávněnému čtení souborového systému.

Společnost Adobe nemá informace o žádném zneužití problémů, které tato aktualizace řeší, v reálném prostředí.  

Postižené verze

Produkt Dotčená verze Platforma
Content Credentials Rust SDK c2pa-v0.89.0 a starší Vše
C2PA Tool c2patool-v0.26.70 a starší Vše

Řešení

Společnost Adobe klasifikuje tyto aktualizace podle následujícího hodnocení priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi:

Produkt Aktualizovaná verze Platforma Úroveň priority Dostupnost
Content Credentials Rust SDK
c2pa-v0.90.11 Vše 3 Poznámky k verzím
C2PA Tool
c2patool-v0.27.11 Vše 3 Poznámky k verzi

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení Dopad chyby zabezpečení Závažnost Základní hodnocení CVSS Vektor CVSS Číslo CVE

Nekontrolované využívání prostředků (CWE-400)

Útoky DoS na aplikace

Kritická

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71360

Nesprávné ověření vstupu (CWE-20)

Útoky DoS na aplikace

Kritická

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71443

Podtečení celého čísla (zopakování nebo neustálé opakování) (CWE-191)

Útoky DoS na aplikace

Kritická

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71442

Podtečení celého čísla (zopakování nebo neustálé opakování) (CWE-191)

Útoky DoS na aplikace

Důležité

6.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71444

Podtečení celého čísla (zopakování nebo neustálé opakování) (CWE-191)

Útoky DoS na aplikace

Důležité

6.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-76189

Nesprávné ověření vstupu (CWE-20)

Nahodilé čtení souborového systému

Důležité

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-76198

Poznámka
Od 11. srpna 2026 může společnost Adobe přiřadit jeden identifikátor CVE k interně objeveným zranitelnostem se stejným hodnocením závažnosti a kategorií CWE, když vydání zahrnuje systémové opravy.

Poděkování

Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím výzkumníkům.        

  • bau1u — CVE-2026-71360, CVE-2026-71443, CVE-2026-71442, CVE-2026-71444, CVE-2026-76189
  • Jony (jony_juice) — CVE-2026-76198

Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo e-mailu PSIRT@adobe.com

Adobe, Inc.

Získejte pomoc rychleji a snáze

Nový uživatel?