Adobe-säkerhetsbulletin

Säkerhetsuppdateringar tillgängliga för Content Credentials SDK | APSB26-147

Bulletin-ID

Publiceringsdatum

Prioritet

APSB26-147

22 september 2026

3

Sammanfattning

Adobe har släppt en säkerhetsuppdatering för Content Credentials SDK. Denna uppdatering åtgärdar av avgörande vikt och viktiga sårbarheter som kan resultera i förbikoppling av säkerhetsfunktioner och applikationsavstängning.

Adobe känner inte till några utnyttjanden i det vilda för någon av problemen som åtgärdas i denna uppdatering.  

Berörda versioner

Produkt Berörd version Plattform
Content Credentials Rust SDK c2pa-v0.89.2 och tidigare Alla
C2PA Tool c2patool-v0.26.70 och tidigare Alla

Lösning

Adobe ger dessa uppdateringar följande prioritetsklassificering och rekommenderar användare att uppdatera till den senaste versionen:

Produkt Uppdaterad version Plattform Prioritetsklassificering Tillgänglighet
Content Credentials Rust SDK
c2pa-v0.90.17 Alla 3 Versionsinformation
C2PA Tool
c2patool-v0.27.17 Alla 3 Versionsinformation

Sårbarhetsinformation

Sårbarhetskategori Sårbarhetens inverkan Allvarlighet CVSS-baspoäng CVSS-vektor CVE-nummer

Felaktig validering av indata (CWE-20)

Åsidosättning av säkerhetsfunktion

Kritisk

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

CVE-2026-19480

Okontrollerad resursförbrukning (CWE-400)

Överbelastningsattack mot program

Kritisk

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-75632

Felaktig validering av indata (CWE-20)

Åsidosättning av säkerhetsfunktion

Viktigt

6.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N

CVE-2026-75638

Felaktig validering av indata (CWE-20)

Överbelastningsattack mot program

Viktigt

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-75633

Heltalsspill eller wraparound (CWE-190)

Överbelastningsattack mot program

Viktigt

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H CVE-2026-89277

Felaktig validering av indata (CWE-20)

Åsidosättning av säkerhetsfunktion

Viktigt

4.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

CVE-2026-75634

Felaktig validering av indata (CWE-20)

Åsidosättning av säkerhetsfunktion

Viktigt

4.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

CVE-2026-76194
Obs!
Från och med 11 augusti 2026 kan Adobe tilldela en enda CVE-identifierare till internt upptäckta sårbarheter med samma allvarlighetsgrad och CWE-kategori när en version inkluderar systemiska korrigeringar.

Tack

Adobe tackar följande forskare för att de har rapporterat det här problemet och för att de samarbetar med Adobe i säkerhetsfrågor.        

  • Geo-VIE (gvfx) — CVE-2026-19480
  • rootdaddy (r00tdaddy) — CVE-2026-75632
  • mars (marsduk) — CVE-2026-75638
  • bau1u — CVE-2026-75633, CVE-2026-89277
  • susdrip — CVE-2026-75634
  • 0x0.eth (0x0doteth) — CVE-2026-76194

Mer information finns på https://helpx.adobe.com/se/security.html eller på PSIRT@adobe.com

Adobe, Inc.

Få hjälp snabbare och enklare

Ny användare?