Bulletin de sécurité Adobe

Mises à jour de sécurité disponible pour le SDK Content Credentials | APSB26-147

Référence du bulletin

Date de publication

Priorité

APSB26-147

22 septembre 2026

3

Synthèse

Adobe a publié des mises à jour de sécurité pour le SDK Content Credentials. Cette mise à jour corrige des vulnérabilités critiques et importantes qui pourraient entraîner un contournement des fonctionnalités de sécurité et un déni de service de l'application.

Adobe n'a pas connaissance de faits de piratage exploitant les vulnérabilités concernées par cette mise à jour.  

Versions concernées

Produit Versions affectées Plate-forme
SDK Rust Content Credentials c2pa-v0.89.2 et antérieures Toutes
Outil C2PA c2patool-v0.26.70 et versions antérieures Toutes

Solution

Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés de mettre à jour leurs installations avec les dernières versions des logiciels :

Produit Mise à jour Plate-forme Priorité Disponibilité
SDK Rust Content Credentials
c2pa-v0.90.17 Toutes 3 Notes de mise à jour
Outil C2PA
c2patool-v0.27.17 Toutes 3 Notes de mise à jour

Détails concernant la vulnérabilité

Catégorie de vulnérabilité Impact de la vulnérabilité Gravité Score de base CVSS Vecteur CVSS Référence CVE

Validation d’entrée incorrecte (CWE-20)

Contournement des fonctions de sécurité

Critique

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

CVE-2026-19480

Consommation incontrôlée de ressources (CWE-400)

Déni de service d’application

Critique

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-75632

Validation d’entrée incorrecte (CWE-20)

Contournement des fonctions de sécurité

Important

6.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N

CVE-2026-75638

Validation d’entrée incorrecte (CWE-20)

Déni de service d’application

Important

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-75633

Dépassement d’entier ou arrondi (CWE-190)

Déni de service d’application

Important

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H CVE-2026-89277

Validation d’entrée incorrecte (CWE-20)

Contournement des fonctions de sécurité

Important

4.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

CVE-2026-75634

Validation d’entrée incorrecte (CWE-20)

Contournement des fonctions de sécurité

Important

4.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

CVE-2026-76194
Annotation
À compter du 11 août 2026, Adobe peut attribuer un seul identifiant CVE aux vulnérabilités découvertes en interne ayant le même score de gravité et la même catégorie CWE lorsqu'une version comprend des correctifs systémiques.

Remerciements

Adobe tient à remercier les chercheurs suivants pour avoir signalé ce problème et joint leurs efforts aux nôtres pour protéger nos clients.        

  • Geo-VIE (gvfx) — CVE-2026-19480
  • rootdaddy (r00tdaddy) — CVE-2026-75632
  • mars (marsduk) — CVE-2026-75638
  • bau1u — CVE-2026-75633, CVE-2026-89277
  • susdrip — CVE-2026-75634
  • 0x0.eth (0x0doteth) — CVE-2026-76194

Pour plus d’informations, visitez https://helpx.adobe.com/fr/security.html ou envoyez un e-mail à PSIRT@adobe.com

Adobe, Inc.

Recevez de l’aide plus rapidement et plus facilement

Nouvel utilisateur ?