Boletim de segurança da Adobe

Atualizações de segurança disponíveis para o SDK do Content Credentials | APSB26-147

ID do boletim

Data de publicação

Prioridade

APSB26-147

22 de setembro de 2026

3

Resumo

A Adobe lançou uma atualização de segurança para o SDK do Content Credentials. Essa atualização corrige vulnerabilidades críticas e importantes que poderiam levar à falha do recurso de segurança e à negação de serviço do aplicativo.

A Adobe não tem conhecimento de nenhuma exploração dos problemas abordados nesta atualização.  

Versões afetadas

Produto Versão afetada Plataforma
Content Credentials Rust SDK c2pa-v0.89.2 e anteriores Todos
C2PA Tool c2patool-v0.26.70 e versões anteriores Todos

Solução

A Adobe classifica essas atualizações com a seguinte prioridade e recomenda que os usuários atualizem suas instalações para a versão mais recente:

Produto Versão atualizada Plataforma Classificação de prioridade Disponibilidade
SDK Rust do Content Credentials
c2pa-v0.90.17 Todos 3 Notas de versão
C2PA Tool
c2patool-v0.27.17 Todos 3 Notas de versão

Detalhes da vulnerabilidade

Categoria da vulnerabilidade Impacto da vulnerabilidade Severidade Pontuação base de CVSS Vetor CVSS Número CVE

Validação de entrada inadequada (CWE-20)

Falha de recurso de segurança

Crítico

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

CVE-2026-19480

Consumo de recursos não controlado (CWE-400)

Negação de serviço de aplicativo

Crítico

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-75632

Validação de entrada inadequada (CWE-20)

Falha de recurso de segurança

Importante

6.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N

CVE-2026-75638

Validação de entrada inadequada (CWE-20)

Negação de serviço de aplicativo

Importante

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-75633

Estouro ou wraparound de inteiro (CWE-190)

Negação de serviço de aplicativo

Importante

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H CVE-2026-89277

Validação de entrada inadequada (CWE-20)

Falha de recurso de segurança

Importante

4.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

CVE-2026-75634

Validação de entrada inadequada (CWE-20)

Falha de recurso de segurança

Importante

4.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

CVE-2026-76194
Nota
A partir de 11 de agosto de 2026, a Adobe pode atribuir um único identificador CVE a vulnerabilidades descobertas internamente com a mesma classificação de severidade e categoria CWE quando uma versão incluir correções sistêmicas.

Agradecimentos

A Adobe gostaria de agradecer aos seguintes pesquisadores por terem relatado esse problema e trabalhado com a Adobe para ajudar a proteger nossos clientes.        

  • Geo-VIE (gvfx) — CVE-2026-19480
  • rootdaddy (r00tdaddy) — CVE-2026-75632
  • mars (marsduk) — CVE-2026-75638
  • bau1u — CVE-2026-75633, CVE-2026-89277
  • susdrip — CVE-2026-75634
  • 0x0.eth (0x0doteth) -- CVE-2026-76194

Para mais informações, acesse https://helpx.adobe.com/br/security.html ou envie um email para PSIRT@adobe.com

Adobe, Inc.

Receba ajuda com mais rapidez e facilidade

Novo usuário?