Bezpečnostní bulletin společnosti Adobe

K dispozici jsou bezpečnostní aktualizace pro Content Credentials SDK | APSB26-111

ID bulletinu

Datum zveřejnění

Priorita

APSB26-111

11. srpna 2026

3

Shrnutí

Společnost Adobe vydala bezpečnostní aktualizace pro Content Credentials SDK. Tato aktualizace řeší kritické a důležité zranitelnosti, které mohou vést k obcházení bezpečnostních funkcí, libovolnému zápisu do systému souborů, libovolnému čtení ze systému souborů, odepření služby aplikace a zvýšení oprávnění. 

Společnost Adobe neví o žádném zneužití chyb vyřešených v těchto aktualizací v reálném prostředí.  

Postižené verze

Produkt Dotčená verze Platforma
Content Credentials Rust SDK c2pa-v0.90.5 a starší Vše
C2PA Tool c2patool-v0.27.5 a starší Vše
Content Credentials JS SDK @contentauth/c2pa-web@0.12.0 a starší Vše

Řešení

Společnost Adobe klasifikuje tyto aktualizace podle následujícího hodnocení priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi:

Produkt Aktualizovaná verze Platforma Úroveň priority Dostupnost
Content Credentials Rust SDK
c2pa-v0.90.6 Vše 3 Poznámky k verzím
C2PA Tool
c2patool-v0.27.6 Vše 3 Poznámky k verzím
Content Credentials JS SDK
@contentauth/c2pa-web@0.12.1 Vše 3 Poznámky k verzi

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení Dopad chyby zabezpečení Závažnost Základní hodnocení CVSS Vektor CVSS Číslo CVE

Nekontrolované využívání prostředků (CWE-400)

Útoky DoS na aplikace

Kritická

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-48439

Dereference nulového ukazatele (CWE-476)

Útoky DoS na aplikace

Kritická

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-48438

Nesprávné omezení názvu cesty do omezeného adresáře („Procházení cesty“) (CWE-22)

Nahodilý zápis do souborového systému

Kritická

7.1

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N

CVE-2026-48442

Nesprávné ověření vstupu (CWE-20)

Obcházení bezpečnostních funkcí

Důležité

6.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N

CVE-2026-48436

Přetečení nebo zopakování celého čísla (CWE-190)

Útoky DoS na aplikace

Důležité

6.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-48387

Podtečení celého čísla (zopakování nebo neustálé opakování) (CWE-191)

Útoky DoS na aplikace

Důležité

6.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-48435

Přetečení nebo zopakování celého čísla (CWE-190)

Útoky DoS na aplikace

Důležité

6.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-48445

Nekontrolované využívání prostředků (CWE-400)

Útoky DoS na aplikace

Důležité

6.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-48434

Přetečení nebo zopakování celého čísla (CWE-190)

Útoky DoS na aplikace

Důležité

6.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-48444

Nekontrolované využívání prostředků (CWE-400)

Útoky DoS na aplikace

Důležité

6.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-48443

Podtečení celého čísla (zopakování nebo neustálé opakování) (CWE-191) Útoky DoS na aplikace Důležitá 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-71389

Nesprávné ověření certifikace (CWE-295)

Obcházení bezpečnostních funkcí

Důležité

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N

CVE-2026-48437

Nesprávné omezení názvu cesty do omezeného adresáře („Procházení cesty“) (CWE-22)

Nahodilé čtení souborového systému

Důležité

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-48446

Útoky SSRF (Server-Side Request Forgery) (CWE-918) Obcházení bezpečnostních funkcí Důležitá 4.7 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N CVE-2026-47922

Nesprávné ověření vstupu (CWE-20)

Eskalace oprávnění

Důležité

4.0

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

CVE-2026-71390
Poznámka
Od 11. srpna 2026 může společnost Adobe přiřadit jeden identifikátor CVE k interně objeveným zranitelnostem se stejným hodnocením závažnosti a kategorií CWE, když vydání zahrnuje systémové opravy.

Poděkování

Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím výzkumníkům.        

  • 0x0.eth (0x0doteth) — CVE-2026-47922
  • bau1u — CVE-2026-48439, CVE-2026-48438, CVE-2026-48387, CVE-2026-48435, CVE-2026-48445, CVE-2026-48434, CVE-2026-48443, CVE-2026-71389
  • Sindid (sndd) — CVE-2026-48442
  • susdrip (susdrip) — CVE-2026-48437
  • MJ (mickeyjoe) — CVE-2026-48436
  • Sneharghya (sneharghyaroy) — CVE-2026-48446
  • Ashutosh (ashutosh0x) — CVE-2026-48444
  • Cantina (cantina-security) — CVE-2026-71390

Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo e-mailu PSIRT@adobe.com

Adobe, Inc.

Získejte pomoc rychleji a snáze

Nový uživatel?