Adobe sikkerhedsbulletin

Sikkerhedsopdateringer tilgængelige for Content Credentials SDK | APSB26-147

Bulletin-ID

Udgivelsesdato

Prioritet

APSB26-147

22. sep. 2026

3

Resumé

Adobe har udgivet en sikkerhedsopdatering til Content Credentials SDK. Denne opdatering håndterer kritiske og vigtige sårbarheder, der kan resultere i omgåelse af sikkerhedsfunktioner og afvisning af tjeneste for applikationen.

Adobe har ikke kendskab til aktive angreb på nogen af de sårbarheder, der behandles i denne opdatering.  

Berørte versioner

Produkt Berørte versioner Platform
Content Credentials Rust SDK c2pa-v0.89.2 og tidligere Alle
C2PA-værktøj c2patool-v0.26.70 og tidligere Alle

Løsning

Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugere opdaterer deres installation til den nyeste version:

Produkt Opdateret version Platform Prioritetsgrad Tilgængelighed
Content Credentials Rust SDK
c2pa-v0.90.17 Alle 3 Produktbemærkninger
C2PA-værktøj
c2patool-v0.27.17 Alle 3 Produktbemærkninger

Sikkerhedsoplysninger

Sikkerhedskategori Virkning af sikkerhedsproblem Alvorlighed CVSS-basisscore CVSS-vektor CVE-nummer

Ukorrekt input-validering (CWE-20)

Sikkerhedsomgåelse

Kritisk

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

CVE-2026-19480

Ukontrolleret ressourceforbrug (CWE-400)

Denial-of-service for applikation

Kritisk

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-75632

Ukorrekt input-validering (CWE-20)

Sikkerhedsomgåelse

Vigtigt

6.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N

CVE-2026-75638

Ukorrekt input-validering (CWE-20)

Denial-of-service for applikation

Vigtigt

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-75633

Heltalsoverløb eller -ombrydning (CWE-190)

Denial-of-service for applikation

Vigtigt

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H CVE-2026-89277

Ukorrekt input-validering (CWE-20)

Sikkerhedsomgåelse

Vigtigt

4.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

CVE-2026-75634

Ukorrekt input-validering (CWE-20)

Sikkerhedsomgåelse

Vigtigt

4.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

CVE-2026-76194
Note
Fra 11. august 2026 kan Adobe tildele én CVE-identifikator til internt opdagede sårbarheder med samme alvorlighedsvurdering og CWE-kategori, når en udgivelse omfatter systemiske rettelser.

Tak til følgende personer

Adobe vil gerne takke følgende researchere for at rapportere dette sikkerhedsproblem og for at samarbejde med Adobe for at beskytte vores kunder.        

  • Geo-VIE (gvfx) — CVE-2026-19480
  • rootdaddy (r00tdaddy) — CVE-2026-75632
  • mars (marsduk) — CVE-2026-75638
  • bau1u — CVE-2026-75633, CVE-2026-89277
  • susdrip — CVE-2026-75634
  • 0x0.eth (0x0doteth) — CVE-2026-76194

Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com

Adobe, Inc.

Få hjælp hurtigere og nemmere

Ny bruger?