Adobe – sikkerhetsbulletin

Sikkerhetsoppdateringer tilgjengelig for Content Credentials SDK | APSB26-147

Bulletin-ID

Publiseringsdato

Prioritet

APSB26-147

22. september 2026

3

Sammendrag

Adobe har utgitt en sikkerhetsoppdatering for Content Credentials SDK. Denne oppdateringen løser kritiske og viktige sårbarheter som kan føre til omgåelse av sikkerhetsfunksjoner og tjenestenekt i applikasjonen.

Adobe er ikke klar over noen aktive utnyttelser av noen av problemene som håndteres i denne oppdateringen.  

Berørte versjoner

Produkt Berørt versjon Plattform
Content Credentials Rust SDK c2pa-v0.89.2 og tidligere Alle
C2PA Tool c2patool-v0.26.70 og tidligere Alle

Løsning

Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifisering og anbefaler at brukerne oppdaterer installasjonen til den nyeste versjonen:

Produkt Oppdatert versjon Plattform Prioritet Klassifisering Tilgjengelighet
Content Credentials Rust SDK
c2pa-v0.90.17 Alle 3 Utgivelsesmerknader
C2PA Tool
c2patool-v0.27.17 Alle 3 Utgivelsesmerknader

Informasjon om sikkerhetsproblemet

Sikkerhetsproblemkategori Sikkerhetsprobleminnvirkning Alvorlighetsgrad CVSS grunnscore CVSS-vektor CVE-nummer

Feil inndatavalidering (CWE-20)

Omgåelse av sikkerhetsfunksjon

Kritisk

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

CVE-2026-19480

Ukontrollert ressursforbruk (CWE-400)

Tjenestenekt for program

Kritisk

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-75632

Feil inndatavalidering (CWE-20)

Omgåelse av sikkerhetsfunksjon

Viktig

6.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N

CVE-2026-75638

Feil inndatavalidering (CWE-20)

Tjenestenekt for program

Viktig

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-75633

Heltallsoverflyt eller wraparound (CWE-190)

Tjenestenekt for program

Viktig

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H CVE-2026-89277

Feil inndatavalidering (CWE-20)

Omgåelse av sikkerhetsfunksjon

Viktig

4.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

CVE-2026-75634

Feil inndatavalidering (CWE-20)

Omgåelse av sikkerhetsfunksjon

Viktig

4.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

CVE-2026-76194
Notat
Fra og med 11. august 2026 kan Adobe tildele en enkelt CVE-identifikator til internt oppdagede sårbarheter med samme alvorlighetsgrad og CWE-kategori når en utgivelse inkluderer systemiske rettelser.

Takk

Adobe takker følgende forskere for at de rapporterte disse problemene, og for at de samarbeider med Adobe for å hjelpe oss med å beskytte kundene våre:        

  • Geo-VIE (gvfx) — CVE-2026-19480
  • rootdaddy (r00tdaddy) — CVE-2026-75632
  • mars (marsduk) — CVE-2026-75638
  • bau1u — CVE-2026-75633, CVE-2026-89277
  • susdrip — CVE-2026-75634
  • 0x0.eth (0x0doteth) — CVE-2026-76194

For mer informasjon kan du besøke https://helpx.adobe.com/no/security.html eller sende en e-post til PSIRT@adobe.com

Adobe, Inc.

Få hjelp raskere og enklere

Ny bruker?