Adobe sikkerhedsbulletin

Sikkerhedsopdateringer tilgængelige til Content Credentials SDK | APSB26-110

Bulletin-ID

Udgivelsesdato

Prioritet

APSB26-110

25. aug. 2026

3

Resumé

Adobe har udgivet en sikkerhedsopdatering til Content Credentials SDK.Denne opdatering adresserer kritiske og vigtige sårbarheder, der kunne resultere i app-nægtelse af tjeneste og vilkårlig læsning af filsystem.

Adobe har ikke kendskab til aktive angreb på nogen af de sårbarheder, der behandles i denne opdatering.  

Berørte versioner

Produkt Berørte versioner Platform
Content Credentials Rust SDK c2pa-v0.89.0 og tidligere Alle
C2PA-værktøj c2patool-v0.26.70 og tidligere Alle

Løsning

Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugere opdaterer deres installation til den nyeste version:

Produkt Opdateret version Platform Prioritetsgrad Tilgængelighed
Content Credentials Rust SDK
c2pa-v0.90.11 Alle 3 Produktbemærkninger
C2PA-værktøj
c2patool-v0.27.11 Alle 3 Produktbemærkninger

Sikkerhedsoplysninger

Sikkerhedskategori Virkning af sikkerhedsproblem Alvorlighed CVSS-basisscore CVSS-vektor CVE-nummer

Ukontrolleret ressourceforbrug (CWE-400)

Denial-of-service for applikation

Kritisk

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71360

Ukorrekt input-validering (CWE-20)

Denial-of-service for applikation

Kritisk

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71443

Underløb af heltal (Wrap eller Wraparound) (CWE-191)

Denial-of-service for applikation

Kritisk

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71442

Underløb af heltal (Wrap eller Wraparound) (CWE-191)

Denial-of-service for applikation

Vigtigt

6.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71444

Underløb af heltal (Wrap eller Wraparound) (CWE-191)

Denial-of-service for applikation

Vigtigt

6.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-76189

Ukorrekt input-validering (CWE-20)

Vilkårlig filsystem-læsning

Vigtigt

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-76198

Note
Fra 11. august 2026 kan Adobe tildele én CVE-identifikator til internt opdagede sårbarheder med samme alvorlighedsvurdering og CWE-kategori, når en udgivelse omfatter systemiske rettelser.

Tak til følgende personer

Adobe vil gerne takke følgende researchere for at rapportere dette sikkerhedsproblem og for at samarbejde med Adobe for at beskytte vores kunder.        

  • bau1u — CVE-2026-71360, CVE-2026-71443, CVE-2026-71442, CVE-2026-71444, CVE-2026-76189
  • Jony (jony_juice) — CVE-2026-76198

Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com

Adobe, Inc.

Få hjælp hurtigere og nemmere

Ny bruger?