Buletin de securitate Adobe

Actualizări de securitate disponibile pentru Content Credentials SDK | APSB26-110

ID buletin

Data publicării

Prioritatea

APSB26-110

25 august 2026

3

Sumar

Adobe a lansat o actualizare de securitate pentru Content Credentials SDK.Această actualizare abordează vulnerabilitățile critice și importante care ar putea duce la blocarea funcționării aplicației și citirea arbitrară a sistemului de fișiere.

Adobe nu are cunoștință de niciun exploit în natură pentru oricare dintre problemele abordate în această actualizare.  

Versiunile afectate

Produs Versiune afectată Platformă
SDK Rust Content Credentials c2pa-v0.89.0 și versiunile anterioare Toate
Instrumentul C2PA c2patool-v0.26.70 și versiunile anterioare Toate

Soluție

Adobe clasifică aceste actualizări cu următoarea evaluare a priorității și recomandă utilizatorilor să-și actualizeze produsul instalat la cea mai nouă versiune:

Produs Versiune actualizată Platformă Evaluare a priorității Disponibilitate
Content Credentials Rust SDK
c2pa-v0.90.11 Toate 3 Note de lansare
Instrumentul C2PA
c2patool-v0.27.11 Toate 3 Note de lansare

Detalii privind vulnerabilitatea

Categoria de vulnerabilitate Impactul vulnerabilității Severitate Scor de bază CVSS Vector CVSS Număr CVE

Consum necontrolat de resurse (CWE-400)

Refuz de serviciu pentru aplicație

Critică

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71360

Validare neadecvată a intrării (CWE-20)

Refuz de serviciu pentru aplicație

Critică

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71443

Subcontinuarea numărului întreg (wrap sau wraparound) (CWE-191)

Refuz de serviciu pentru aplicație

Critică

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71442

Subcontinuarea numărului întreg (wrap sau wraparound) (CWE-191)

Refuz de serviciu pentru aplicație

Importantă

6.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71444

Subcontinuarea numărului întreg (wrap sau wraparound) (CWE-191)

Refuz de serviciu pentru aplicație

Importantă

6.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-76189

Validare neadecvată a intrării (CWE-20)

Citire arbitrară din sistemul de fișiere

Importantă

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-76198

Notă
Începând cu 11 august 2026, Adobe poate atribui un singur identificator CVE vulnerabilităților descoperite intern cu aceeași evaluare de severitate și categorie CWE când o lansare include remedieri sistemice.

Mențiuni

Adobe dorește să le mulțumească următorilor cercetători pentru raportarea acestei probleme și pentru colaborarea cu Adobe în scopul protejării clienților noștri        

  • bau1u — CVE-2026-71360, CVE-2026-71443, CVE-2026-71442, CVE-2026-71444, CVE-2026-76189
  • Jony (jony_juice) — CVE-2026-76198

Pentru mai multe informații, vizitați https://helpx.adobe.com/ro/security.html sau trimiteți e-mail la PSIRT@adobe.com

Adobe, Inc.

Obțineți ajutor mai rapid și mai ușor

Utilizator nou?