Adoben tietoturvatiedote

Content Credentials SDK:n tietoturvapäivitykset | APSB26-147

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB26-147

22. syyskuuta 2026

3

Yhteenveto

Adobe on julkaissut tietoturvapäivityksen Content Credentials SDK:lle. Tämä päivitys ratkaisee kriittisiä ja tärkeitä haavoittuvuuksia, jotka voivat johtaa tietoturvaominaisuuksien ohittamiseen ja sovelluksen palvelunestoon.

Adobe ei ole tietoinen mistään valloillaan olevista ja toimivista hyödyntämis- tai hyväksikäyttötavoista, jotka koskevat tässä päivityksessä käsiteltyjä asioita.  

Versiot

Tuote Versio, jota haavoittuvuus koskee Ympäristö
Content Credentials Rust SDK c2pa-v0.89.2 ja sitä aiemmat versiot Kaikki
C2PA Tool c2patool-v0.26.70 ja aiemmat Kaikki

Ratkaisu

Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon:

Tuote Päivitetty versio Ympäristö Prioriteettiluokitus Saatavuus
Content Credentials Rust SDK
c2pa-v0.90.17 Kaikki 3 Julkaisutiedot
C2PA Tool
c2patool-v0.27.17 Kaikki 3 Julkaisutiedot

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka Haavoittuvuuden vaikutus Vakavuus CVSS-peruspisteet CVSS-vektori CVE-numero

Virheellinen syötteen tarkistus (CWE-20)

Tietoturvaominaisuuden ohitus

Kriittinen

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

CVE-2026-19480

Resurssien hallitsematon kulutus (CWE-400)

Sovelluksen palvelunesto

Kriittinen

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-75632

Virheellinen syötteen tarkistus (CWE-20)

Tietoturvaominaisuuden ohitus

Tärkeää

6.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N

CVE-2026-75638

Virheellinen syötteen tarkistus (CWE-20)

Sovelluksen palvelunesto

Tärkeää

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-75633

Kokonaisluvun ylivuoto tai rivitys (CWE-190)

Sovelluksen palvelunesto

Tärkeää

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H CVE-2026-89277

Virheellinen syötteen tarkistus (CWE-20)

Tietoturvaominaisuuden ohitus

Tärkeää

4.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

CVE-2026-75634

Virheellinen syötteen tarkistus (CWE-20)

Tietoturvaominaisuuden ohitus

Tärkeää

4.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

CVE-2026-76194
Muistiinpano
11. elokuuta 2026 alkaen Adobe voi määrittää yksittäisen CVE-tunnisteen sisäisesti havaittuihin haavoittuvuuksiin, joilla on sama vakavuusluokitus ja CWE-kategoria, kun julkaisu sisältää systeemisiä korjauksia.

Kiitokset

Adobe haluaa kiittää seuraavia tutkijoita tästä ongelmasta ilmoittamisesta ja yhteistyöstä Adoben kanssa sen asiakkaiden suojaamisessa.        

  • Geo-VIE (gvfx) — CVE-2026-19480
  • rootdaddy (r00tdaddy) — CVE-2026-75632
  • mars (marsduk) — CVE-2026-75638
  • bau1u — CVE-2026-75633, CVE-2026-89277
  • susdrip — CVE-2026-75634
  • 0x0.eth (0x0doteth) — CVE-2026-76194

Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/fi/security.html tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com

Adobe, Inc.

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?