Adobe – sikkerhetsbulletin

Sikkerhetsoppdateringer tilgjengelig for Content Credentials SDK | APSB26-110

Bulletin-ID

Publiseringsdato

Prioritet

APSB26-110

25. august 2026

3

Sammendrag

Adobe har utgitt en sikkerhetsoppdatering for Content Credentials SDK.Denne oppdateringen løser kritiske og viktige sårbarheter som kan føre til tjenestenekt for applikasjonen og vilkårlig lesing av filsystemet.

Adobe er ikke klar over noen aktive utnyttelser av noen av problemene som håndteres i denne oppdateringen.  

Berørte versjoner

Produkt Berørt versjon Plattform
Content Credentials Rust SDK c2pa-v0.89.0 og tidligere Alle
C2PA Tool c2patool-v0.26.70 og tidligere Alle

Løsning

Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifisering og anbefaler at brukerne oppdaterer installasjonen til den nyeste versjonen:

Produkt Oppdatert versjon Plattform Prioritet Klassifisering Tilgjengelighet
Content Credentials Rust SDK
c2pa-v0.90.11 Alle 3 Utgivelsesmerknader
C2PA Tool
c2patool-v0.27.11 Alle 3 Utgivelsesmerknader

Informasjon om sikkerhetsproblemet

Sikkerhetsproblemkategori Sikkerhetsprobleminnvirkning Alvorlighetsgrad CVSS grunnscore CVSS-vektor CVE-nummer

Ukontrollert ressursforbruk (CWE-400)

Tjenestenekt for program

Kritisk

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71360

Feil inndatavalidering (CWE-20)

Tjenestenekt for program

Kritisk

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71443

Heltallsunderflyt (wrap eller wraparound) (CWE-191)

Tjenestenekt for program

Kritisk

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71442

Heltallsunderflyt (wrap eller wraparound) (CWE-191)

Tjenestenekt for program

Viktig

6.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71444

Heltallsunderflyt (wrap eller wraparound) (CWE-191)

Tjenestenekt for program

Viktig

6.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-76189

Feil inndatavalidering (CWE-20)

Vilkårlig lesing av filsystem

Viktig

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-76198

Notat
Fra og med 11. august 2026 kan Adobe tildele en enkelt CVE-identifikator til internt oppdagede sårbarheter med samme alvorlighetsgrad og CWE-kategori når en utgivelse inkluderer systemiske rettelser.

Takk

Adobe takker følgende forskere for at de rapporterte disse problemene, og for at de samarbeider med Adobe for å hjelpe oss med å beskytte kundene våre:        

  • bau1u — CVE-2026-71360, CVE-2026-71443, CVE-2026-71442, CVE-2026-71444, CVE-2026-76189
  • Jony (jony_juice) — CVE-2026-76198

For mer informasjon kan du besøke https://helpx.adobe.com/no/security.html eller sende en e-post til PSIRT@adobe.com

Adobe, Inc.

Få hjelp raskere og enklere

Ny bruker?