Adobe-Sicherheitsbulletin

Sicherheits-Updates für Content Credentials SDK verfügbar | APSB26-61

Bulletin-ID

Veröffentlichungsdatum

Priorität

APSB26-61

9. Juni 2026

3

Zusammenfassung

Adobe hat Sicherheits-Updates für Content Credentials SDK veröffentlicht. Dieses Update behebt kritische und wichtige Sicherheitslücken, die zu einem Denial-of-Service der Anwendung und einem willkürlichen Dateisystemschreibvorgang führen könnten.

Adobe sind keine Fälle bekannt, in denen die in diesen Updates behobenen Sicherheitslücken ausgenutzt wurden.  

Betroffene Versionen

Produkt Betroffene Version Plattform
Content Credentials JS SDK @contentauth/c2pa-web@0.7.1 und früher Windows, macOS, Linux, iOS, Android
Content Credentials Rust SDK c2pa-v0.80.1 und früher Windows, macOS, Linux, iOS, Android

Lösung

Adobe bewertet die Priorität dieser Updates wie folgt und empfiehlt Anwendern ein Update auf die neueste Version:

Produkt Aktualisierte Version Plattform Priorität Verfügbarkeit
Content Credentials JS SDK
@contentauth/c2pa-web@0.8.3 Windows, macOS, Linux, iOS, Android 3 Versionshinweise
Content Credentials Rust SDK c2pa-v0.85.1 Windows, macOS, Linux, iOS, Android 3 Versionshinweise

Sicherheitslückendetails

Sicherheitslückenkategorie Sicherheitslückenauswirkung Problemstufe CVSS-Basispunktzahl CVSS-Vektor CVE-Nummer
Integer-Überlauf oder Umfließen (CWE-190) Denial-of-Service-Angriff auf Anwendungsebene Kritisch 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-34711
Unangemessene Eingabevalidierung (CWE-20) Denial-of-Service-Angriff auf Anwendungsebene Kritisch 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-34712
Unkontrollierter Ressourcenverbrauch (CWE-400) Denial-of-Service-Angriff auf Anwendungsebene Kritisch 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-34713
Unkontrollierter Ressourcenverbrauch (CWE-400) Denial-of-Service-Angriff auf Anwendungsebene Wichtig 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-47902
Unangemessene Eingabevalidierung (CWE-20) Denial-of-Service-Angriff auf Anwendungsebene Wichtig 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-47903
Unkontrollierter Ressourcenverbrauch (CWE-400) Denial-of-Service-Angriff auf Anwendungsebene Wichtig 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-47904
Unkontrollierter Ressourcenverbrauch (CWE-400) Denial-of-Service-Angriff auf Anwendungsebene Wichtig 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-47905
Unzulässige Beschränkung eines Pfadnamens auf ein eingeschränktes Verzeichnis („Pfadübergang“) (CWE-22) Willkürlicher Dateisystem-Schreibzugriff Wichtig 5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N CVE-2026-34657

Danksagung

Adobe bedankt sich bei den folgenden Forschern für das Melden dieser Schwachstellen und für die Zusammenarbeit mit Adobe zum Schutz der Sicherheit unserer Kunden.        

  • bau1u - CVE-2026-34712, CVE-2026-34713, CVE-2026-47902, CVE-2026-47903, CVE-2026-47904, CVE-2026-47905
  • exploitguru101 - CVE-2026-34711
  • Amirul Akmal Bin Amiruddin (m411) - CVE-2026-34657

HINWEIS: Adobe hat ein öffentliches Bug-Bounty-Programm mit HackerOne. Wenn Sie an einer Zusammenarbeit mit Adobe als externer Sicherheitsforscher interessiert sind, informieren Sie sich bitte hier: https://hackerone.com/adobe.

 

Weitere Informationen erhalten Sie unter https://helpx.adobe.com/de/security.html oder per E-Mail an PSIRT@adobe.com

Adobe, Inc.

Schneller und einfacher Hilfe erhalten

Neuer Benutzer?