Adobe-säkerhetsbulletin

Säkerhetsuppdateringar tillgängliga för Content Credentials SDK | APSB26-110

Bulletin-ID

Publiceringsdatum

Prioritet

APSB26-110

25 augusti 2026

3

Sammanfattning

Adobe har släppt en säkerhetsuppdatering för Content Credentials SDK.Denna uppdatering åtgärdar kritiska och viktiga sårbarheter som kan leda till applikationsavbrott och godtycklig filsystemläsning.

Adobe känner inte till några utnyttjanden i det vilda för någon av problemen som åtgärdas i denna uppdatering.  

Berörda versioner

Produkt Berörd version Plattform
Content Credentials Rust SDK c2pa-v0.89.0 och tidigare Alla
C2PA Tool c2patool-v0.26.70 och tidigare Alla

Lösning

Adobe ger dessa uppdateringar följande prioritetsklassificering och rekommenderar användare att uppdatera till den senaste versionen:

Produkt Uppdaterad version Plattform Prioritetsklassificering Tillgänglighet
Content Credentials Rust SDK
c2pa-v0.90.11 Alla 3 Versionsinformation
C2PA Tool
c2patool-v0.27.11 Alla 3 Versionsinformation

Sårbarhetsinformation

Sårbarhetskategori Sårbarhetens inverkan Allvarlighet CVSS-baspoäng CVSS-vektor CVE-nummer

Okontrollerad resursförbrukning (CWE-400)

Överbelastningsattack mot program

Kritisk

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71360

Felaktig validering av indata (CWE-20)

Överbelastningsattack mot program

Kritisk

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71443

Heltalsunderskott (radbyte eller omslutning) (CWE-191)

Överbelastningsattack mot program

Kritisk

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71442

Heltalsunderskott (radbyte eller omslutning) (CWE-191)

Överbelastningsattack mot program

Viktigt

6.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-71444

Heltalsunderskott (radbyte eller omslutning) (CWE-191)

Överbelastningsattack mot program

Viktigt

6.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-76189

Felaktig validering av indata (CWE-20)

Godtycklig läsning av filsystem

Viktigt

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-76198

Obs!
Från och med 11 augusti 2026 kan Adobe tilldela en enda CVE-identifierare till internt upptäckta sårbarheter med samma allvarlighetsgrad och CWE-kategori när en version inkluderar systemiska korrigeringar.

Tack

Adobe tackar följande forskare för att de har rapporterat det här problemet och för att de samarbetar med Adobe i säkerhetsfrågor.        

  • bau1u — CVE-2026-71360, CVE-2026-71443, CVE-2026-71442, CVE-2026-71444, CVE-2026-76189
  • Jony (jony_juice) — CVE-2026-76198

Mer information finns på https://helpx.adobe.com/se/security.html eller på PSIRT@adobe.com

Adobe, Inc.

Få hjälp snabbare och enklare

Ny användare?