Adobe sikkerhedsbulletin

Sikkerhedsopdateringer tilgængelige for Content Credentials SDK | APSB26-80

Bulletin-ID

Udgivelsesdato

Prioritet

APSB26-80

14.7.2026

3

Resumé

Adobe har udgivet sikkerhedsopdateringer til Content Credentials SDK. Denne opdatering løser kritiske og vigtige sårbarheder, der kan resultere i vilkårlig kodeudførelse, nægtelse af service for applikationer, vilkårlig filsystemlæsning, omgåelse af sikkerhedsfunktion og privilegieeskalering.

Adobe er ikke bekendt med, at der skulle være exploits i omløb for nogen af de problemer, der behandles i disse opdateringer.  

Berørte versioner

Produkt Berørte versioner Platform
Content Credentials Rust SDK c2pa-v0.84.0 og tidligere Windows, macOS, Linux, iOS, Android
Content Credentials Command-Line Tool c2patool-v0.17.0 og tidligere Windows, macOS, Linux, iOS, Android
Content Credentials JS SDK @contentauth/c2pa-web@0.7.0 og tidligere Windows, macOS, Linux, iOS, Android

Løsning

Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugere opdaterer deres installation til den nyeste version:

Produkt Opdateret version Platform Prioritetsgrad Tilgængelighed
Content Credentials Rust SDK
c2pa-v0.85.2 Windows, macOS, Linux, iOS, Android 3 Produktbemærkninger
Content Credentials Command-Line Tool
c2patool-v0.26.65 Windows, macOS, Linux, iOS, Android 3 Produktbemærkninger
Content Credentials JS SDK
@contentauth/c2pa-web@0.9.0 Windows, macOS, Linux, iOS, Android 3 Produktbemærkninger

Sikkerhedsoplysninger

Sikkerhedskategori Virkning af sikkerhedsproblem Alvorlighed CVSS-basisscore CVSS-vektor CVE-nummer
Forfalskning af anmodninger på serversiden (SSRF) (CWE-918) Eskalering af rettigheder Kritisk 8.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N CVE-2026-48290
Ukorrekt input-validering (CWE-20) Denial-of-service for applikation Kritisk 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-48351
Ukorrekt input-validering (CWE-20) Denial-of-service for applikation Kritisk 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-48352
Utilstrækkeligt beskyttelse af legitimationsoplysninger (CWE-522) Eskalering af rettigheder Kritisk 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N CVE-2026-48295
Søgesti, der ikke er tillid til (CWE-426) Vilkårlig kodekørsel Kritisk 7.4 CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N CVE-2026-48287
Ukorrekt input-validering (CWE-20) Sikkerhedsomgåelse Vigtig 6.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N CVE-2026-48312
Heltalsoverløb eller -ombrydning (CWE-190) Denial-of-service for applikation Vigtig 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-48354
Ukontrolleret ressourceforbrug (CWE-400) Denial-of-service for applikation Vigtig 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-48357
Underløb af heltal (Wrap eller Wraparound) (CWE-191) Denial-of-service for applikation Vigtig 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-48296
Underløb af heltal (Wrap eller Wraparound) (CWE-191) Denial-of-service for applikation Vigtig 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-48298
Ukorrekt input-validering (CWE-20) Denial-of-service for applikation Vigtig 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-48302
Ukorrekt input-validering (CWE-20) Vilkårlig filsystem-læsning Vigtig 5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N CVE-2026-48353

Tak til følgende personer

Adobe vil gerne takke følgende researchere for at rapportere dette sikkerhedsproblem og for at samarbejde med Adobe for at beskytte vores kunder.        

  • sneharghyaroy - CVE-2026-48287
  • 0x0.eth - CVE-2026-48290
  • zerodaygym - CVE-2026-48295
  • bau1u - CVE-2026-48296, CVE-2026-48302, CVE-2026-48351, CVE-2026-48352, CVE-2026-48353, CVE-2026-48354
  • Astrops - CVE-2026-48298
  • Sindid (sndd) - CVE-2026-48312
  • Nitish Kumar (stranger825) - CVE-2026-48357

BEMÆRK: Adobe og HackerOne har indgået et samarbejde til rapportering af programfejl. Hvis du er interesseret i at arbejde for Adobe som ekstern sikkerhedsresearcher, kan du læse mere her: https://hackerone.com/adobe.

 

Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com

Adobe, Inc.

Få hjælp hurtigere og nemmere

Ny bruger?