Бюллетень безопасности Adobe

Доступны обновления системы безопасности для Content Credentials SDK | APSB26-110

Идентификатор бюллетеня

Дата публикации

Приоритет

APSB26-110

25 августа, 2026 г.

3

Сводка

Компания Adobe выпустила обновление системы безопасности для Content Credentials SDK. Это обновление устраняет критические и важные уязвимости, которые могли приводить к отказу в обслуживании приложения и произвольной записи в файловую систему.

Adobe не имеет информации о свободном характере использования этих проблем в данном обновлении.  

Затронутые версии

Продукт Затронутая версия Платформа
Content Credentials Rust SDK c2pa-v0.89.0 и более ранние версии Все
Инструмент C2PA c2patool-v0.26.70 и более ранние версии Все

Решение

Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновить установленное программное обеспечение до самой последней версии:

Продукт Обновленная версия Платформа Рейтинг приоритета Доступность
Content Credentials Rust SDK
c2pa-v0.90.11 Все 3 Сведения о выпуске
Инструмент C2PA
c2patool-v0.27.11 Все 3 Сведения о выпуске

Сведения об уязвимости

Категория уязвимости Влияние уязвимости Серьезность Базовая оценка CVSS Вектор CVSS Номер CVE

Неконтролируемое потребление ресурсов (CWE-400)

Отказ в обслуживании приложения

Критический

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71360

Неправильная проверка ввода (CWE-20)

Отказ в обслуживании приложения

Критический

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71443

Недополнение целого числа (возврат или циклический возврат) (CWE-191)

Отказ в обслуживании приложения

Критический

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71442

Недополнение целого числа (возврат или циклический возврат) (CWE-191)

Отказ в обслуживании приложения

Важно

6,2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71444

Недополнение целого числа (возврат или циклический возврат) (CWE-191)

Отказ в обслуживании приложения

Важно

6,2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-76189

Неправильная проверка ввода (CWE-20)

Чтение в произвольной файловой системе

Важно

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-76198

Примечание
С 11 августа 2026 года Adobe может присваивать один идентификатор CVE внутренне обнаруженным уязвимостям с одинаковой степенью серьезности и категорией CWE, когда выпуск включает системные исправления.

Благодарности

Компания Adobe выражает благодарность следующим исследователям за сообщение об этой проблеме и за помощь Adobe в защите наших клиентов.        

  • bau1u — CVE-2026-71360, CVE-2026-71443, CVE-2026-71442, CVE-2026-71444, CVE-2026-76189
  • Джони (jony_juice) — CVE-2026-76198

Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com

Adobe, Inc.

Получайте помощь быстрее и проще

Новый пользователь?