Adoben tietoturvatiedote

Tietoturvapäivityksiä saatavilla Content Credentials SDK:lle | APSB26-61

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB26-61

9.6.2026

3

Yhteenveto

Adobe on julkaissut tietoturvapäivitykset Content Credentials SDK:lle. Tämä päivitys ratkaisee kriittisiä ja tärkeitä haavoittuvuuksia, jotka voivat johtaa sovelluksen palvelunestoon ja mielivaltaiseen tiedostojärjestelmän lukuun.

Adobe ei ole tietoinen, että mitään näissä päivityksissä käsiteltyjä haavoittuvuuksia olisi hyödynnetty käytännössä.  

Versiot

Tuote Versio, jota haavoittuvuus koskee Ympäristö
Content Credentials JS SDK @contentauth/c2pa-web@0.7.1 ja sitä aiemmat versiot Windows, macOS, Linux, iOS, Android
Content Credentials Rust SDK c2pa-v0.80.1 ja sitä aiemmat versiot Windows, macOS, Linux, iOS, Android

Ratkaisu

Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon:

Tuote Päivitetty versio Ympäristö Prioriteettiluokitus Saatavuus
Content Credentials JS SDK
@contentauth/c2pa-web@0.8.3 Windows, macOS, Linux, iOS, Android 3 Julkaisutiedot
Content Credentials Rust SDK c2pa-v0.85.1 Windows, macOS, Linux, iOS, Android 3 Julkaisutiedot

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka Haavoittuvuuden vaikutus Vakavuus CVSS-peruspisteet CVSS-vektori CVE-numero
Kokonaisluvun ylivuoto tai rivitys (CWE-190) Sovelluksen palvelunesto Kriittinen 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-34711
Virheellinen syötteen tarkistus (CWE-20) Sovelluksen palvelunesto Kriittinen 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-34712
Resurssien hallitsematon kulutus (CWE-400) Sovelluksen palvelunesto Kriittinen 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-34713
Resurssien hallitsematon kulutus (CWE-400) Sovelluksen palvelunesto Tärkeä 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-47902
Virheellinen syötteen tarkistus (CWE-20) Sovelluksen palvelunesto Tärkeä 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-47903
Resurssien hallitsematon kulutus (CWE-400) Sovelluksen palvelunesto Tärkeä 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-47904
Resurssien hallitsematon kulutus (CWE-400) Sovelluksen palvelunesto Tärkeä 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-47905
Polun nimen virheellinen rajoittaminen kiellettyyn hakemistoon (”Polun vaihtuminen”) (CWE-22) Mielivaltainen tiedostojärjestelmään kirjoitus Tärkeä 5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N CVE-2026-34657

Kiitokset

Adobe haluaa kiittää seuraavia tutkijoita tästä ongelmasta ilmoittamisesta ja yhteistyöstä Adoben kanssa sen asiakkaiden suojaamisessa.        

  • bau1u - CVE-2026-34712, CVE-2026-34713, CVE-2026-47902, CVE-2026-47903, CVE-2026-47904, CVE-2026-47905
  • exploitguru101 - CVE-2026-34711
  • Amirul Akmal Bin Amiruddin (m411) - CVE-2026-34657

HUOMAUTUS: Adobella on HackerOnessa julkinen buginmetsästysohjelma. Jos olet kiinnostunut työskentelemään Adoben kanssa ulkopuolisena tietoturvatutkijana, tutustu ohjelmaan täällä: https://hackerone.com/adobe.

 

Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/fi/security.html tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com

Adobe, Inc.

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?