Bulletin-ID
Sikkerhetsoppdateringer tilgjengelig for Content Credentials SDK | APSB26-110
|
|
Publiseringsdato |
Prioritet |
|
APSB26-110 |
25. august 2026 |
3 |
Sammendrag
Adobe har utgitt en sikkerhetsoppdatering for Content Credentials SDK.Denne oppdateringen løser kritiske og viktige sårbarheter som kan føre til tjenestenekt for applikasjonen og vilkårlig lesing av filsystemet.
Adobe er ikke klar over noen aktive utnyttelser av noen av problemene som håndteres i denne oppdateringen.
Berørte versjoner
| Produkt | Berørt versjon | Plattform |
|---|---|---|
| Content Credentials Rust SDK | c2pa-v0.89.0 og tidligere | Alle |
| C2PA Tool | c2patool-v0.26.70 og tidligere | Alle |
Løsning
Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifisering og anbefaler at brukerne oppdaterer installasjonen til den nyeste versjonen:
| Produkt | Oppdatert versjon | Plattform | Prioritet Klassifisering | Tilgjengelighet |
|---|---|---|---|---|
| Content Credentials Rust SDK |
c2pa-v0.90.11 | Alle | 3 | Utgivelsesmerknader |
| C2PA Tool |
c2patool-v0.27.11 | Alle | 3 | Utgivelsesmerknader |
Informasjon om sikkerhetsproblemet
| Sikkerhetsproblemkategori | Sikkerhetsprobleminnvirkning | Alvorlighetsgrad | CVSS grunnscore | CVSS-vektor | CVE-nummer |
Ukontrollert ressursforbruk (CWE-400) |
Tjenestenekt for program |
Kritisk |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
CVE-2026-71360 |
Feil inndatavalidering (CWE-20) |
Tjenestenekt for program |
Kritisk |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
CVE-2026-71443 |
Heltallsunderflyt (wrap eller wraparound) (CWE-191) |
Tjenestenekt for program |
Kritisk |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
CVE-2026-71442 |
Heltallsunderflyt (wrap eller wraparound) (CWE-191) |
Tjenestenekt for program |
Viktig |
6.2 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
CVE-2026-71444 |
Heltallsunderflyt (wrap eller wraparound) (CWE-191) |
Tjenestenekt for program |
Viktig |
6.2 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
CVE-2026-76189 |
Feil inndatavalidering (CWE-20) |
Vilkårlig lesing av filsystem |
Viktig |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-76198 |
Takk
Adobe takker følgende forskere for at de rapporterte disse problemene, og for at de samarbeider med Adobe for å hjelpe oss med å beskytte kundene våre:
- bau1u — CVE-2026-71360, CVE-2026-71443, CVE-2026-71442, CVE-2026-71444, CVE-2026-76189
- Jony (jony_juice) — CVE-2026-76198
For mer informasjon kan du besøke https://helpx.adobe.com/no/security.html eller sende en e-post til PSIRT@adobe.com