Beveiligingsadviezen van Adobe

Beveiligingsupdates beschikbaar voor Content Credentials SDK | APSB26-80

Bulletin-id

Publicatiedatum

Prioriteit

APSB26-80

14 juli 2026

3

Samenvatting

Adobe heeft beveiligingsupdates uitgebracht voor Content Credentials SDK. Deze update pakt kritieke en belangrijke kwetsbaarheden aan die kunnen leiden tot willekeurige code-uitvoering, applicatie denial-of-service, willekeurige bestandssysteem read, beveiliging feature bypass en privilege escalation.

Adobe is zich er niet van bewust dat de in deze updates behandelde problemen door onbevoegden worden misbruikt.  

Van toepassing op de volgende versies

Product Getroffen versie Platform
Content Credentials Rust SDK c2pa-v0.84.0 en eerder Windows, macOS, Linux, iOS, Android
Content Credentials Command-Line Tool c2patool-v0.17.0 en eerder Windows, macOS, Linux, iOS, Android
Content Credentials JS SDK @contentauth/c2pa-web@0.7.0 en eerder Windows, macOS, Linux, iOS, Android

Oplossing

Adobe heeft aan deze updates de volgende prioriteit toegekend en raadt gebruikers aan hun installatie bij te werken naar de nieuwste versie:

Product Bijgewerkte versie Platform Prioriteitsbeoordeling Beschikbaarheid
Content Credentials Rust SDK
c2pa-v0.85.2 Windows, macOS, Linux, iOS, Android 3 Releaseopmerkingen
Content Credentials Command-Line Tool
c2patool-v0.26.65 Windows, macOS, Linux, iOS, Android 3 Release-opmerkingen
Content Credentials JS SDK
@contentauth/c2pa-web@0.9.0 Windows, macOS, Linux, iOS, Android 3 Releaseopmerkingen

Details van kwetsbaarheid

Categorie van kwetsbaarheid Impact van kwetsbaarheid Ernst CVSS-basisscore CVSS-vector CVE-nummer
SSRF (aanvraagvervalsing op de server) (CWE-918) Bevoegdhedenescalatie Kritiek 8.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N CVE-2026-48290
Onjuiste invoervalidatie (CWE-20) Denial-of-service van applicaties Kritiek 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-48351
Onjuiste invoervalidatie (CWE-20) Denial-of-service van applicaties Kritiek 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-48352
Onvoldoende beveiligde aanmeldingsgegevens (CWE-522) Bevoegdhedenescalatie Kritiek 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N CVE-2026-48295
Onbetrouwbaar zoekpad (CWE-426) Uitvoering van willekeurige code Kritiek 7.4 CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N CVE-2026-48287
Onjuiste invoervalidatie (CWE-20) Omzeiling van beveiligingsfunctie Belangrijk 6.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N CVE-2026-48312
Integere Overflow of Wraparound (CWE-190) Denial-of-service van applicaties Belangrijk 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-48354
Ongecontroleerd verbruik van hulpbronnen (CWE-400) Denial-of-service van applicaties Belangrijk 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-48357
Integer-underflow (wrap of wraparound) (CWE-191) Denial-of-service van applicaties Belangrijk 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-48296
Integer-underflow (wrap of wraparound) (CWE-191) Denial-of-service van applicaties Belangrijk 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-48298
Onjuiste invoervalidatie (CWE-20) Denial-of-service van applicaties Belangrijk 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-48302
Onjuiste invoervalidatie (CWE-20) Lezen van willekeurige bestandssystemen Belangrijk 5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N CVE-2026-48353

Dankbetuigingen

Adobe bedankt de volgende onderzoekers voor het melden van dit probleem en voor de samenwerking met Adobe om onze klanten te helpen beschermen.        

  • sneharghyaroy - CVE-2026-48287
  • 0x0.eth - CVE-2026-48290
  • zerodaygym - CVE-2026-48295
  • bau1u - CVE-2026-48296, CVE-2026-48302, CVE-2026-48351, CVE-2026-48352, CVE-2026-48353, CVE-2026-48354
  • Astrops - CVE-2026-48298
  • Sindid (sndd) - CVE-2026-48312
  • Nitish Kumar (stranger825) - CVE-2026-48357

OPMERKING: Adobe heeft een openbaar bug bounty-programma met HackerOne. Als u geïnteresseerd bent in een samenwerking met Adobe als externe beveiligingsonderzoeker, kijk dan hier: https://hackerone.com/adobe.

 

Ga voor meer informatie naar https://helpx.adobe.com/nl/security.html of stuur een e-mail naar PSIRT@adobe.com

Adobe, Inc.

Krijg sneller en gemakkelijker hulp

Nieuwe gebruiker?