Bulletin de sécurité Adobe

Mises à jour de sécurité disponible pour le SDK Content Credentials | APSB26-110

Référence du bulletin

Date de publication

Priorité

APSB26-110

25 août 2026

3

Synthèse

Adobe a publié des mises à jour de sécurité pour le SDK Content Credentials. Cette mise à jour corrige des vulnérabilités critiques et importantes susceptibles d'entraîner la lecture arbitraire dans le système de fichiers et le déni de service sur des applications.

Adobe n'a pas connaissance de faits de piratage exploitant les vulnérabilités concernées par cette mise à jour.  

Versions concernées

Produit Versions affectées Plate-forme
SDK Rust Content Credentials c2pa-v0.89.0 et antérieures Toutes
Outil C2PA c2patool-v0.26.70 et versions antérieures Toutes

Solution

Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés de mettre à jour leurs installations avec les dernières versions des logiciels :

Produit Mise à jour Plate-forme Priorité Disponibilité
SDK Rust Content Credentials
c2pa-v0.90.11 Toutes 3 Notes de mise à jour
Outil C2PA
c2patool-v0.27.11 Toutes 3 Notes de mise à jour

Détails concernant la vulnérabilité

Catégorie de vulnérabilité Impact de la vulnérabilité Gravité Score de base CVSS Vecteur CVSS Référence CVE

Consommation incontrôlée de ressources (CWE-400)

Déni de service d’application

Critique

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71360

Validation d’entrée incorrecte (CWE-20)

Déni de service d’application

Critique

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71443

Dépassement d’entier (enchaînement ou arrondi) (CWE-191)

Déni de service d’application

Critique

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71442

Dépassement d’entier (enchaînement ou arrondi) (CWE-191)

Déni de service d’application

Important

6.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71444

Dépassement d’entier (enchaînement ou arrondi) (CWE-191)

Déni de service d’application

Important

6.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-76189

Validation d’entrée incorrecte (CWE-20)

Lecture arbitraire dans le système de fichiers

Important

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-76198

Annotation
À compter du 11 août 2026, Adobe peut attribuer un seul identifiant CVE aux vulnérabilités découvertes en interne ayant le même score de gravité et la même catégorie CWE lorsqu'une version comprend des correctifs systémiques.

Remerciements

Adobe tient à remercier les chercheurs suivants pour avoir signalé ce problème et joint leurs efforts aux nôtres pour protéger nos clients.        

  • bau1u — CVE-2026-71360, CVE-2026-71443, CVE-2026-71442, CVE-2026-71444, CVE-2026-76189
  • Jony (jony_juice) — CVE-2026-76198

Pour plus d’informations, visitez https://helpx.adobe.com/fr/security.html ou envoyez un e-mail à PSIRT@adobe.com

Adobe, Inc.

Recevez de l’aide plus rapidement et plus facilement

Nouvel utilisateur ?