Bulletin-id
Beveiligingsupdates beschikbaar voor Content Credentials SDK | APSB26-147
|
|
Publicatiedatum |
Prioriteit |
|
APSB26-147 |
22 sep. 2026 |
3 |
Samenvatting
Adobe heeft een beveiligingsupdate uitgebracht voor Content Credentials SDK. Deze update pakt kritieke en belangrijke kwetsbaarheden aan die kunnen leiden tot het omzeilen van beveiligingsfuncties en denial-of-service van de applicatie.
Adobe is niet op de hoogte van exploits in het wild voor de problemen die in deze update worden aangepakt.
Van toepassing op de volgende versies
| Product | Getroffen versie | Platform |
|---|---|---|
| Content Credentials Rust SDK | c2pa-v0.89.2 en eerder | Alles |
| C2PA Tool | c2patool-v0.26.70 en eerder | Alles |
Oplossing
Adobe heeft aan deze updates de volgende prioriteit toegekend en raadt gebruikers aan hun installatie bij te werken naar de nieuwste versie:
| Product | Bijgewerkte versie | Platform | Prioriteitsbeoordeling | Beschikbaarheid |
|---|---|---|---|---|
| Content Credentials Rust SDK |
c2pa-v0.90.17 | Alle | 3 | Opmerkingen bij de release |
| C2PA Tool |
c2patool-v0.27.17 | Alle | 3 | Releaseopmerkingen |
Details van kwetsbaarheid
| Categorie van kwetsbaarheid | Impact van kwetsbaarheid | Ernst | CVSS-basisscore | CVSS-vector | CVE-nummer |
Onjuiste invoervalidatie (CWE-20) |
Omzeiling van beveiligingsfunctie |
Kritiek |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
CVE-2026-19480 |
Ongecontroleerd verbruik van hulpbronnen (CWE-400) |
Application denial-of-service |
Kritiek |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
CVE-2026-75632 |
Onjuiste invoervalidatie (CWE-20) |
Omzeiling van beveiligingsfunctie |
Belangrijk |
6.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N |
CVE-2026-75638 |
Onjuiste invoervalidatie (CWE-20) |
Application denial-of-service |
Belangrijk |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
CVE-2026-75633 |
| Integere Overflow of Wraparound (CWE-190) | Application denial-of-service |
Belangrijk |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H | CVE-2026-89277 |
Onjuiste invoervalidatie (CWE-20) |
Omzeiling van beveiligingsfunctie |
Belangrijk |
4.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
CVE-2026-75634 |
| Onjuiste invoervalidatie (CWE-20) | Omzeiling van beveiligingsfunctie |
Belangrijk |
4.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
CVE-2026-76194 |
Dankbetuigingen
Adobe bedankt de volgende onderzoekers voor het melden van dit probleem en voor de samenwerking met Adobe om onze klanten te helpen beschermen.
- Geo-VIE (gvfx) — CVE-2026-19480
- rootdaddy (r00tdaddy) — CVE-2026-75632
- mars (marsduk) — CVE-2026-75638
- bau1u — CVE-2026-75633, CVE-2026-89277
- susdrip — CVE-2026-75634
- 0x0.eth (0x0doteth) — CVE-2026-76194
Ga voor meer informatie naar https://helpx.adobe.com/nl/security.html of stuur een e-mail naar PSIRT@adobe.com