Adoben tietoturvatiedote

Tietoturvapäivitykset saatavilla Content Credentials SDK:lle | APSB26-110

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB26-110

25. elokuuta 2026

3

Yhteenveto

Adobe on julkaissut tietoturvapäivityksen Content Credentials SDK:lle. Tämä päivitys ratkaisee kriittisiä ja tärkeitä haavoittuvuuksia, jotka voisivat johtaa sovelluksen palvelunestoon ja mielivaltaiseen tiedostojärjestelmän lukuun.

Adobe ei ole tietoinen mistään valloillaan olevista ja toimivista hyödyntämis- tai hyväksikäyttötavoista, jotka koskevat tässä päivityksessä käsiteltyjä asioita.  

Versiot

Tuote Versio, jota haavoittuvuus koskee Ympäristö
Content Credentials Rust SDK c2pa-v0.89.0 ja aiemmat Kaikki
C2PA Tool c2patool-v0.26.70 ja sitä aiemmat versiot Kaikki

Ratkaisu

Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon:

Tuote Päivitetty versio Ympäristö Prioriteettiluokitus Saatavuus
Content Credentials Rust SDK
c2pa-v0.90.11 Kaikki 3 Julkaisutiedot
C2PA Tool
c2patool-v0.27.11 Kaikki 3 Julkaisutiedot

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka Haavoittuvuuden vaikutus Vakavuus CVSS-peruspisteet CVSS-vektori CVE-numero

Resurssien hallitsematon kulutus (CWE-400)

Sovelluksen palvelunesto

Kriittinen

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71360

Virheellinen syötteen tarkistus (CWE-20)

Sovelluksen palvelunesto

Kriittinen

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71443

Kokonaisluvun alivuoto (rivitys) (CWE-191)

Sovelluksen palvelunesto

Kriittinen

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71442

Kokonaisluvun alivuoto (rivitys) (CWE-191)

Sovelluksen palvelunesto

Tärkeää

6.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71444

Kokonaisluvun alivuoto (rivitys) (CWE-191)

Sovelluksen palvelunesto

Tärkeää

6.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-76189

Virheellinen syötteen tarkistus (CWE-20)

Mielivaltainen tiedostojärjestelmän luku

Tärkeää

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-76198

Muistiinpano
11. elokuuta 2026 alkaen Adobe voi määrittää yhden CVE-tunnisteen sisäisesti löydetyille haavoittuvuuksille, joilla on sama vakavuusluokitus ja CWE-kategoria, kun julkaisu sisältää järjestelmällisiä korjauksia.

Kiitokset

Adobe haluaa kiittää seuraavia tutkijoita tästä ongelmasta ilmoittamisesta ja yhteistyöstä Adoben kanssa sen asiakkaiden suojaamisessa.        

  • bau1u — CVE-2026-71360, CVE-2026-71443, CVE-2026-71442, CVE-2026-71444, CVE-2026-76189
  • Jony (jony_juice) – CVE-2026-76198

Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/fi/security.html tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com

Adobe, Inc.

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?