ID bulletinu
Aktualizace zabezpečení pro Content Credentials SDK | APSB26-110
|
|
Datum zveřejnění |
Priorita |
|
APSB26-110 |
25. 8. 2026 |
3 |
Shrnutí
Společnost Adobe vydala aktualizaci zabezpečení pro Content Credentials SDK.Tato aktualizace řeší kritické a důležité zranitelnosti, které by mohly vést k odepření služby aplikace a neoprávněnému čtení souborového systému.
Společnost Adobe nemá informace o žádném zneužití problémů, které tato aktualizace řeší, v reálném prostředí.
Postižené verze
| Produkt | Dotčená verze | Platforma |
|---|---|---|
| Content Credentials Rust SDK | c2pa-v0.89.0 a starší | Vše |
| C2PA Tool | c2patool-v0.26.70 a starší | Vše |
Řešení
Společnost Adobe klasifikuje tyto aktualizace podle následujícího hodnocení priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi:
| Produkt | Aktualizovaná verze | Platforma | Úroveň priority | Dostupnost |
|---|---|---|---|---|
| Content Credentials Rust SDK |
c2pa-v0.90.11 | Vše | 3 | Poznámky k verzím |
| C2PA Tool |
c2patool-v0.27.11 | Vše | 3 | Poznámky k verzi |
Podrobnosti o chybě zabezpečení
| Kategorie chyby zabezpečení | Dopad chyby zabezpečení | Závažnost | Základní hodnocení CVSS | Vektor CVSS | Číslo CVE |
Nekontrolované využívání prostředků (CWE-400) |
Útoky DoS na aplikace |
Kritická |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
CVE-2026-71360 |
Nesprávné ověření vstupu (CWE-20) |
Útoky DoS na aplikace |
Kritická |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
CVE-2026-71443 |
Podtečení celého čísla (zopakování nebo neustálé opakování) (CWE-191) |
Útoky DoS na aplikace |
Kritická |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
CVE-2026-71442 |
Podtečení celého čísla (zopakování nebo neustálé opakování) (CWE-191) |
Útoky DoS na aplikace |
Důležité |
6.2 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
CVE-2026-71444 |
Podtečení celého čísla (zopakování nebo neustálé opakování) (CWE-191) |
Útoky DoS na aplikace |
Důležité |
6.2 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
CVE-2026-76189 |
Nesprávné ověření vstupu (CWE-20) |
Nahodilé čtení souborového systému |
Důležité |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-76198 |
Poděkování
Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím výzkumníkům.
- bau1u — CVE-2026-71360, CVE-2026-71443, CVE-2026-71442, CVE-2026-71444, CVE-2026-76189
- Jony (jony_juice) — CVE-2026-76198
Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo e-mailu PSIRT@adobe.com