Bollettino sulla sicurezza di Adobe

Aggiornamenti di sicurezza disponibili per Content Credentials SDK | APSB26-147

ID bollettino

Data di pubblicazione

Priorità

APSB26-147

22 set 2026

3

Riepilogo

Adobe ha rilasciato un aggiornamento di sicurezza per Content Credentials SDK. Questo aggiornamento risolve vulnerabilità critiche e importanti che potrebbero causare il bypass delle funzionalità di sicurezza e il denial-of-service dell'applicazione.

Adobe non è a conoscenza di exploit attivi per nessuno dei problemi risolti in questo aggiornamento.  

Versioni interessate

Prodotto Versione interessata Piattaforma
Content Credentials Rust SDK c2pa-v0.89.2 e versioni precedenti Tutte
C2PA Tool c2patool-v0.26.70 e versioni precedenti Tutte

Soluzione

Adobe classifica questi aggiornamenti in base ai seguenti livelli di priorità e consiglia agli utenti di aggiornare le proprie installazioni alla versione più recente:

Prodotto Versione aggiornata Piattaforma Livello di priorità Disponibilità
Content Credentials Rust SDK
c2pa-v0.90.17 Tutte 3 Note sulla versione
C2PA Tool
c2patool-v0.27.17 Tutte 3 Note sul rilascio

Dettagli della vulnerabilità

Categoria della vulnerabilità Impatto della vulnerabilità Gravità Punteggio base CVSS Vettore CVSS Codice CVE

Convalida dell’input non corretta (CWE-20)

Aggiramento della funzione di sicurezza

Critico

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

CVE-2026-19480

Consumo di risorse non controllato (CWE-400)

Rifiuto di utilizzo dell'applicazione

Critico

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-75632

Convalida dell’input non corretta (CWE-20)

Aggiramento della funzione di sicurezza

Importante

6.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N

CVE-2026-75638

Convalida dell’input non corretta (CWE-20)

Rifiuto di utilizzo dell'applicazione

Importante

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-75633

Sovraccarico intero o a capo (CWE-190)

Rifiuto di utilizzo dell'applicazione

Importante

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H CVE-2026-89277

Convalida dell’input non corretta (CWE-20)

Aggiramento della funzione di sicurezza

Importante

4.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

CVE-2026-75634

Convalida dell’input non corretta (CWE-20)

Aggiramento della funzione di sicurezza

Importante

4.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

CVE-2026-76194
Nota
A partire dall'11 agosto 2026, Adobe potrebbe assegnare un singolo identificatore CVE alle vulnerabilità individuate internamente con lo stesso livello di gravità e categoria CWE quando una release include correzioni sistemiche.

Ringraziamenti

Adobe desidera ringraziare i ricercatori seguenti per la collaborazione e per aver segnalato i problemi specifici, contribuendo così a proteggere la sicurezza dei nostri clienti.        

  • Geo-VIE (gvfx) — CVE-2026-19480
  • rootdaddy (r00tdaddy) — CVE-2026-75632
  • mars (marsduk) — CVE-2026-75638
  • bau1u — CVE-2026-75633, CVE-2026-89277
  • susdrip — CVE-2026-75634
  • 0x0.eth (0x0doteth) — CVE-2026-76194

Per ulteriori informazioni visitare https://helpx.adobe.com/it/security.html o inviare un’e-mail a PSIRT@adobe.com

Adobe, Inc.

Ottieni supporto in modo più facile e veloce

Nuovo utente?