Бюллетень безопасности Adobe

Доступны обновления системы безопасности для Content Credentials SDK | APSB26-147

Идентификатор бюллетеня

Дата публикации

Приоритет

APSB26-147

22 сентября 2026 г.

3

Сводка

Компания Adobe выпустила обновление системы безопасности для Content Credentials SDK. Это обновление позволяет устранить критические и важные уязвимости, которые могли приводить к обходу функций безопасности и отказу приложений в обслуживании.

Adobe не имеет информации о свободном характере использования этих проблем в данном обновлении.  

Затронутые версии

Продукт Затронутая версия Платформа
Content Credentials Rust SDK c2pa-v0.89.2 и более ранние версии Все
Инструмент C2PA c2patool-v0.26.70 и более ранние версии Все

Решение

Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновить установленное программное обеспечение до самой последней версии:

Продукт Обновленная версия Платформа Рейтинг приоритета Доступность
Content Credentials Rust SDK
c2pa-v0.90.17 Все 3 Сведения о выпуске
Инструмент C2PA
c2patool-v0.27.17 Все 3 Сведения о выпуске

Сведения об уязвимости

Категория уязвимости Влияние уязвимости Серьезность Базовая оценка CVSS Вектор CVSS Номер CVE

Неправильная проверка ввода (CWE-20)

Обход функции безопасности

Критический

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

CVE-2026-19480

Неконтролируемое потребление ресурсов (CWE-400)

Отказ в обслуживании приложения

Критический

7,5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-75632

Неправильная проверка ввода (CWE-20)

Обход функции безопасности

Важно

6.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N

CVE-2026-75638

Неправильная проверка ввода (CWE-20)

Отказ в обслуживании приложения

Важно

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-75633

Переполнение целого числа или циклический возврат (CWE-190)

Отказ в обслуживании приложения

Важно

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H CVE-2026-89277

Неправильная проверка ввода (CWE-20)

Обход функции безопасности

Важно

4.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

CVE-2026-75634

Неправильная проверка ввода (CWE-20)

Обход функции безопасности

Важно

4.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

CVE-2026-76194
Примечание
С 11 августа 2026 г. Adobe может присваивать единый идентификатор CVE для уязвимостей, обнаруженных внутри компании с одинаковым рейтингом серьёзности и категорией CWE, когда выпуск включает системные исправления.

Благодарности

Компания Adobe выражает благодарность следующим исследователям за сообщение об этой проблеме и за помощь Adobe в защите наших клиентов.        

  • Geo-VIE (gvfx) — CVE-2026-19480
  • rootdaddy (r00tdaddy) — CVE-2026-75632
  • mars (marsduk) — CVE-2026-75638
  • bau1u — CVE-2026-75633, CVE-2026-89277
  • susdrip — CVE-2026-75634
  • 0x0.eth (0x0doteth) — CVE-2026-76194

Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com

Adobe, Inc.

Получайте помощь быстрее и проще

Новый пользователь?