Bulletin-id
Beveiligingsupdates beschikbaar voor Content Credentials SDK | APSB26-110
|
|
Publicatiedatum |
Prioriteit |
|
APSB26-110 |
25 aug. 2026 |
3 |
Samenvatting
Adobe heeft een beveiligingsupdate uitgebracht voor Content Credentials SDK.Deze update pakt kritieke en belangrijke kwetsbaarheden aan die kunnen resulteren in denial-of-service van de applicatie en willekeurige bestandssysteemlezing.
Adobe is niet op de hoogte van exploits in het wild voor de problemen die in deze update worden aangepakt.
Van toepassing op de volgende versies
| Product | Getroffen versie | Platform |
|---|---|---|
| Content Credentials Rust SDK | c2pa-v0.89.0 en eerder | Alles |
| C2PA Tool | c2patool-v0.26.70 en eerder | Alles |
Oplossing
Adobe heeft aan deze updates de volgende prioriteit toegekend en raadt gebruikers aan hun installatie bij te werken naar de nieuwste versie:
| Product | Bijgewerkte versie | Platform | Prioriteitsbeoordeling | Beschikbaarheid |
|---|---|---|---|---|
| Content Credentials Rust SDK |
c2pa-v0.90.11 | Alles | 3 | Opmerkingen bij de release |
| C2PA Tool |
c2patool-v0.27.11 | Alles | 3 | Releaseopmerkingen |
Details van kwetsbaarheid
| Categorie van kwetsbaarheid | Impact van kwetsbaarheid | Ernst | CVSS-basisscore | CVSS-vector | CVE-nummer |
Ongecontroleerd verbruik van hulpbronnen (CWE-400) |
Denial-of-service van applicaties |
Kritiek |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
CVE-2026-71360 |
Onjuiste invoervalidatie (CWE-20) |
Denial-of-service van applicaties |
Kritiek |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
CVE-2026-71443 |
Integer-underflow (wrap of wraparound) (CWE-191) |
Denial-of-service van applicaties |
Kritiek |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
CVE-2026-71442 |
Integer-underflow (wrap of wraparound) (CWE-191) |
Denial-of-service van applicaties |
Belangrijk |
6.2 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
CVE-2026-71444 |
Integer-underflow (wrap of wraparound) (CWE-191) |
Denial-of-service van applicaties |
Belangrijk |
6.2 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
CVE-2026-76189 |
Onjuiste invoervalidatie (CWE-20) |
Lezen van willekeurige bestandssystemen |
Belangrijk |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-76198 |
Dankbetuigingen
Adobe bedankt de volgende onderzoekers voor het melden van dit probleem en voor de samenwerking met Adobe om onze klanten te helpen beschermen.
- bau1u — CVE-2026-71360, CVE-2026-71443, CVE-2026-71442, CVE-2026-71444, CVE-2026-76189
- Jony (jony_juice) — CVE-2026-76198
Ga voor meer informatie naar https://helpx.adobe.com/nl/security.html of stuur een e-mail naar PSIRT@adobe.com