Biuletyn dotyczący zabezpieczeń firmy Adobe

Aktualizacje zabezpieczeń dostępne dla Content Credentials SDK | APSB26-110

ID biuletynu

Data publikacji

Priorytet

APSB26-110

25 sie 2026

3

Podsumowanie

Firma Adobe wydała aktualizację zabezpieczeń w Content Credentials SDK.Ta aktualizacja rozwiązuje krytyczne i ważne luki w zabezpieczeniach, które mogą skutkować odmową usługi aplikacji i dowolnym odczytem systemu plików.

Adobe nie ma informacji o żadnych przypadkach wykorzystania w środowisku rzeczywistym jakichkolwiek problemów rozwiązanych w tej aktualizacji.  

Zagrożone wersje

Produkt Zagrożona wersja Platforma
Content Credentials Rust SDK c2pa-v0.89.0 i wcześniejsze Wszystkie
Narzędzie C2PA c2patool-v0.26.70 i wcześniejsze Wszystkie

Rozwiązanie

Firma Adobe dzieli te aktualizacje na kategorie, nadając im następujące oceny priorytetu, oraz zaleca użytkownikom aktualizację posiadanych instalacji do najnowszej wersji:

Produkt Zaktualizowana wersja Platforma Ocena priorytetu Dostępność
Content Credentials Rust SDK
c2pa-v0.90.11 Wszystkie 3 Informacje o wersji
C2PA Tool
c2patool-v0.27.11 Wszystkie 3 Uwagi na temat wersji

Informacje o luce w zabezpieczeniach

Kategoria luki w zabezpieczeniach Wpływ luki w zabezpieczeniach Ostrość Podstawowy wynik CVSS Wektor CVSS Numer CVE

Niekontrolowane zużycie zasobów (CWE-400)

Odmowa usługi aplikacji

Krytyczny

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71360

Nieprawidłowa walidacja danych wejściowych (CWE-20)

Odmowa usługi aplikacji

Krytyczny

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71443

Niedopełnienie liczby całkowitej (Zawinięcie) (CWE-191)

Odmowa usługi aplikacji

Krytyczny

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71442

Niedopełnienie liczby całkowitej (Zawinięcie) (CWE-191)

Odmowa usługi aplikacji

Ważne

6.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71444

Niedopełnienie liczby całkowitej (Zawinięcie) (CWE-191)

Odmowa usługi aplikacji

Ważne

6.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-76189

Nieprawidłowa walidacja danych wejściowych (CWE-20)

Odczytanie dowolnych danych w systemie plików

Ważne

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-76198

Spostrzeżenie
Od 11 sierpnia 2026 r. Adobe może przypisać pojedynczy identyfikator CVE do wewnętrznie odkrytych luk w zabezpieczeniach o tym samym poziomie ważności i kategorii CWE, gdy zwalnianie zawiera poprawki systemowe.

Podziękowania

Firma Adobe składa podziękowania następującym badaczom za zgłoszenie tej luki w zabezpieczeniach oraz za współpracę z firmą Adobe w celu ochrony naszych klientów.        

  • bau1u — CVE-2026-71360, CVE-2026-71443, CVE-2026-71442, CVE-2026-71444, CVE-2026-76189
  • Jony (jony_juice) — CVE-2026-76198

Aby uzyskać więcej informacji, odwiedź stronę https://helpx.adobe.com/pl/security.html lub wyślij wiadomość e-mail na adres PSIRT@adobe.com

Adobe, Inc.

Pomoc dostępna szybciej i łatwiej

Nowy użytkownik?