Bezpečnostní bulletin společnosti Adobe

K dispozici jsou bezpečnostní aktualizace pro Content Credentials SDK | APSB26-80

ID bulletinu

Datum zveřejnění

Priorita

APSB26-80

14. července 2026

3

Shrnutí

Společnost Adobe vydala bezpečnostní aktualizace pro Content Credentials SDK. Tato aktualizace řeší kritické a důležité zranitelnosti, které by mohly vést ke spuštění libovolného kódu, odmítnutí služby aplikace, libovolnému čtení systému souborů, obejití bezpečnostních funkcí a eskalaci oprávnění.

Společnost Adobe neví o žádném zneužití chyb vyřešených v těchto aktualizací v reálném prostředí.  

Postižené verze

Produkt Dotčená verze Platforma
Content Credentials Rust SDK c2pa-v0.84.0 a starší Windows, macOS, Linux, iOS, Android
Content Credentials Command-Line Tool c2patool-v0.17.0 a starší Windows, macOS, Linux, iOS, Android
Content Credentials JS SDK @contentauth/c2pa-web@0.7.0 a starší Windows, macOS, Linux, iOS, Android

Řešení

Společnost Adobe klasifikuje tyto aktualizace podle následujícího hodnocení priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi:

Produkt Aktualizovaná verze Platforma Úroveň priority Dostupnost
Content Credentials Rust SDK
c2pa-v0.85.2 Windows, macOS, Linux, iOS, Android 3 Poznámky k verzi
Content Credentials Command-Line Tool
c2patool-v0.26.65 Windows, macOS, Linux, iOS, Android 3 Poznámky k verzi
Content Credentials JS SDK
@contentauth/c2pa-web@0.9.0 Windows, macOS, Linux, iOS, Android 3 Poznámky k verzi

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení Dopad chyby zabezpečení Závažnost Základní hodnocení CVSS Vektor CVSS Číslo CVE
Útoky SSRF (Server-Side Request Forgery) (CWE-918) Eskalace oprávnění Kritická 8.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N CVE-2026-48290
Nesprávné ověření vstupu (CWE-20) Útoky DoS na aplikace Kritická 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-48351
Nesprávné ověření vstupu (CWE-20) Útoky DoS na aplikace Kritická 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-48352
Nedostatečně chráněné přihlašovací údaje (CWE-522) Eskalace oprávnění Kritická 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N CVE-2026-48295
Nedůvěryhodná vyhledávací cesta (CWE-426) Svévolné spuštění kódu Kritická 7.4 CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N CVE-2026-48287
Nesprávné ověření vstupu (CWE-20) Obcházení bezpečnostních funkcí Důležitá 6.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N CVE-2026-48312
Přetečení nebo zopakování celého čísla (CWE-190) Útoky DoS na aplikace Důležitá 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-48354
Nekontrolované využívání prostředků (CWE-400) Útoky DoS na aplikace Důležitá 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-48357
Podtečení celého čísla (zopakování nebo neustálé opakování) (CWE-191) Útoky DoS na aplikace Důležitá 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-48296
Podtečení celého čísla (zopakování nebo neustálé opakování) (CWE-191) Útoky DoS na aplikace Důležitá 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-48298
Nesprávné ověření vstupu (CWE-20) Útoky DoS na aplikace Důležitá 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-48302
Nesprávné ověření vstupu (CWE-20) Nahodilé čtení souborového systému Důležitá 5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N CVE-2026-48353

Poděkování

Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím výzkumníkům.        

  • sneharghyaroy - CVE-2026-48287
  • 0x0.eth - CVE-2026-48290
  • zerodaygym - CVE-2026-48295
  • bau1u - CVE-2026-48296, CVE-2026-48302, CVE-2026-48351, CVE-2026-48352, CVE-2026-48353, CVE-2026-48354
  • Astrops - CVE-2026-48298
  • Sindid (sndd) - CVE-2026-48312
  • Nitish Kumar (stranger825) - CVE-2026-48357

POZNÁMKA: Společnost Adobe má ve spolupráci se společnosti HackerOne veřejný program Bug Bounty. Pokud máte zájem o spolupráci se společností Adobe jako externí výzkumník v oblasti zabezpečení, podívejte se na stránku: https://hackerone.com/adobe.

 

Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo e-mailu PSIRT@adobe.com

Adobe, Inc.

Získejte pomoc rychleji a snáze

Nový uživatel?