Bezpečnostní bulletin společnosti Adobe

K dispozici jsou bezpečnostní aktualizace pro Content Credentials SDK | APSB26-147

ID bulletinu

Datum zveřejnění

Priorita

APSB26-147

22. září 2026

3

Shrnutí

Společnost Adobe vydala aktualizaci zabezpečení pro Content Credentials SDK. Tato aktualizace řeší kritické a důležité zranitelnosti, které by mohly vést k obejití bezpečnostních funkcí a odepření služby aplikace.

Společnost Adobe nemá informace o žádném zneužití problémů, které tato aktualizace řeší, v reálném prostředí.  

Postižené verze

Produkt Dotčená verze Platforma
Content Credentials Rust SDK c2pa-v0.89.2 a starší Vše
C2PA Tool c2patool-v0.26.70 a starší Vše

Řešení

Společnost Adobe klasifikuje tyto aktualizace podle následujícího hodnocení priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi:

Produkt Aktualizovaná verze Platforma Úroveň priority Dostupnost
Content Credentials Rust SDK
c2pa-v0.90.17 Vše 3 Poznámky k verzím
C2PA Tool
c2patool-v0.27.17 Vše 3 Poznámky k verzi

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení Dopad chyby zabezpečení Závažnost Základní hodnocení CVSS Vektor CVSS Číslo CVE

Nesprávné ověření vstupu (CWE-20)

Obcházení bezpečnostních funkcí

Kritická

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

CVE-2026-19480

Nekontrolované využívání prostředků (CWE-400)

Útoky DoS na aplikace

Kritická

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-75632

Nesprávné ověření vstupu (CWE-20)

Obcházení bezpečnostních funkcí

Důležité

6.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N

CVE-2026-75638

Nesprávné ověření vstupu (CWE-20)

Útoky DoS na aplikace

Důležité

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-75633

Přetečení nebo zopakování celého čísla (CWE-190)

Útoky DoS na aplikace

Důležité

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H CVE-2026-89277

Nesprávné ověření vstupu (CWE-20)

Obcházení bezpečnostních funkcí

Důležité

4.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

CVE-2026-75634

Nesprávné ověření vstupu (CWE-20)

Obcházení bezpečnostních funkcí

Důležité

4.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

CVE-2026-76194
Poznámka
Od 11. srpna 2026 může společnost Adobe přiřadit jeden identifikátor CVE k interně objeveným zranitelnostem se stejným hodnocením závažnosti a kategorií CWE, když vydání zahrnuje systémové opravy.

Poděkování

Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím výzkumníkům.        

  • Geo-VIE (gvfx) — CVE-2026-19480
  • rootdaddy (r00tdaddy) — CVE-2026-75632
  • mars (marsduk) — CVE-2026-75638
  • bau1u — CVE-2026-75633, CVE-2026-89277
  • susdrip — CVE-2026-75634
  • 0x0.eth (0x0doteth) — CVE-2026-76194

Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo e-mailu PSIRT@adobe.com

Adobe, Inc.

Získejte pomoc rychleji a snáze

Nový uživatel?