ID bulletinu
K dispozici jsou bezpečnostní aktualizace pro Content Credentials SDK | APSB26-147
|
|
Datum zveřejnění |
Priorita |
|
APSB26-147 |
22. září 2026 |
3 |
Shrnutí
Společnost Adobe vydala aktualizaci zabezpečení pro Content Credentials SDK. Tato aktualizace řeší kritické a důležité zranitelnosti, které by mohly vést k obejití bezpečnostních funkcí a odepření služby aplikace.
Společnost Adobe nemá informace o žádném zneužití problémů, které tato aktualizace řeší, v reálném prostředí.
Postižené verze
| Produkt | Dotčená verze | Platforma |
|---|---|---|
| Content Credentials Rust SDK | c2pa-v0.89.2 a starší | Vše |
| C2PA Tool | c2patool-v0.26.70 a starší | Vše |
Řešení
Společnost Adobe klasifikuje tyto aktualizace podle následujícího hodnocení priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi:
| Produkt | Aktualizovaná verze | Platforma | Úroveň priority | Dostupnost |
|---|---|---|---|---|
| Content Credentials Rust SDK |
c2pa-v0.90.17 | Vše | 3 | Poznámky k verzím |
| C2PA Tool |
c2patool-v0.27.17 | Vše | 3 | Poznámky k verzi |
Podrobnosti o chybě zabezpečení
| Kategorie chyby zabezpečení | Dopad chyby zabezpečení | Závažnost | Základní hodnocení CVSS | Vektor CVSS | Číslo CVE |
Nesprávné ověření vstupu (CWE-20) |
Obcházení bezpečnostních funkcí |
Kritická |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
CVE-2026-19480 |
Nekontrolované využívání prostředků (CWE-400) |
Útoky DoS na aplikace |
Kritická |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
CVE-2026-75632 |
Nesprávné ověření vstupu (CWE-20) |
Obcházení bezpečnostních funkcí |
Důležité |
6.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N |
CVE-2026-75638 |
Nesprávné ověření vstupu (CWE-20) |
Útoky DoS na aplikace |
Důležité |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
CVE-2026-75633 |
| Přetečení nebo zopakování celého čísla (CWE-190) | Útoky DoS na aplikace |
Důležité |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H | CVE-2026-89277 |
Nesprávné ověření vstupu (CWE-20) |
Obcházení bezpečnostních funkcí |
Důležité |
4.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
CVE-2026-75634 |
| Nesprávné ověření vstupu (CWE-20) | Obcházení bezpečnostních funkcí |
Důležité |
4.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
CVE-2026-76194 |
Poděkování
Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím výzkumníkům.
- Geo-VIE (gvfx) — CVE-2026-19480
- rootdaddy (r00tdaddy) — CVE-2026-75632
- mars (marsduk) — CVE-2026-75638
- bau1u — CVE-2026-75633, CVE-2026-89277
- susdrip — CVE-2026-75634
- 0x0.eth (0x0doteth) — CVE-2026-76194
Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo e-mailu PSIRT@adobe.com