Идентификатор бюллетеня
Доступны обновления системы безопасности для Content Credentials SDK | APSB26-147
|
|
Дата публикации |
Приоритет |
|
APSB26-147 |
22 сентября 2026 г. |
3 |
Сводка
Компания Adobe выпустила обновление системы безопасности для Content Credentials SDK. Это обновление позволяет устранить критические и важные уязвимости, которые могли приводить к обходу функций безопасности и отказу приложений в обслуживании.
Adobe не имеет информации о свободном характере использования этих проблем в данном обновлении.
Затронутые версии
| Продукт | Затронутая версия | Платформа |
|---|---|---|
| Content Credentials Rust SDK | c2pa-v0.89.2 и более ранние версии | Все |
| Инструмент C2PA | c2patool-v0.26.70 и более ранние версии | Все |
Решение
Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновить установленное программное обеспечение до самой последней версии:
| Продукт | Обновленная версия | Платформа | Рейтинг приоритета | Доступность |
|---|---|---|---|---|
| Content Credentials Rust SDK |
c2pa-v0.90.17 | Все | 3 | Сведения о выпуске |
| Инструмент C2PA |
c2patool-v0.27.17 | Все | 3 | Сведения о выпуске |
Сведения об уязвимости
| Категория уязвимости | Влияние уязвимости | Серьезность | Базовая оценка CVSS | Вектор CVSS | Номер CVE |
Неправильная проверка ввода (CWE-20) |
Обход функции безопасности |
Критический |
7,5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
CVE-2026-19480 |
Неконтролируемое потребление ресурсов (CWE-400) |
Отказ в обслуживании приложения |
Критический |
7,5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
CVE-2026-75632 |
Неправильная проверка ввода (CWE-20) |
Обход функции безопасности |
Важно |
6.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N |
CVE-2026-75638 |
Неправильная проверка ввода (CWE-20) |
Отказ в обслуживании приложения |
Важно |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
CVE-2026-75633 |
| Переполнение целого числа или циклический возврат (CWE-190) | Отказ в обслуживании приложения |
Важно |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H | CVE-2026-89277 |
Неправильная проверка ввода (CWE-20) |
Обход функции безопасности |
Важно |
4.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
CVE-2026-75634 |
| Неправильная проверка ввода (CWE-20) | Обход функции безопасности |
Важно |
4.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
CVE-2026-76194 |
Благодарности
Компания Adobe выражает благодарность следующим исследователям за сообщение об этой проблеме и за помощь Adobe в защите наших клиентов.
- Geo-VIE (gvfx) — CVE-2026-19480
- rootdaddy (r00tdaddy) — CVE-2026-75632
- mars (marsduk) — CVE-2026-75638
- bau1u — CVE-2026-75633, CVE-2026-89277
- susdrip — CVE-2026-75634
- 0x0.eth (0x0doteth) — CVE-2026-76194
Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com