Adobe-säkerhetsbulletin

Säkerhetsuppdateringar tillgängliga för Content Credentials SDK | APSB26-61

Bulletin-ID

Publiceringsdatum

Prioritet

APSB26-61

9 juni 2026

3

Sammanfattning

Adobe har släppt säkerhetsuppdateringar för Content Credentials SDK. Den här uppdateringen åtgärdar av avgörande vikt och viktiga sårbarheter som kan resultera i applikationsnekad tjänst och godtycklig filsystemskrivning.

Adobe har inga rapporter om att något problem som åtgärdas i dessa uppdateringar ska ha utnyttjats.  

Berörda versioner

Produkt Berörd version Plattform
Content Credentials JS SDK @contentauth/c2pa-web@0.7.1 och tidigare Windows, macOS, Linux, iOS, Android
Content Credentials Rust SDK c2pa-v0.80.1 och tidigare Windows, macOS, Linux, iOS, Android

Lösning

Adobe ger dessa uppdateringar följande prioritetsklassificering och rekommenderar användare att uppdatera till den senaste versionen:

Produkt Uppdaterad version Plattform Prioritetsklassificering Tillgänglighet
Content Credentials JS SDK
@contentauth/c2pa-web@0.8.3 Windows, macOS, Linux, iOS, Android 3 Versionsinformation
Content Credentials Rust SDK c2pa-v0.85.1 Windows, macOS, Linux, iOS, Android 3 Versionsinformation

Sårbarhetsinformation

Sårbarhetskategori Sårbarhetens inverkan Allvarlighet CVSS-baspoäng CVSS-vektor CVE-nummer
Heltalsspill eller wraparound (CWE-190) Överbelastningsattack mot program Kritisk 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-34711
Felaktig validering av indata (CWE-20) Överbelastningsattack mot program Kritisk 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-34712
Okontrollerad resursförbrukning (CWE-400) Överbelastningsattack mot program Kritisk 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-34713
Okontrollerad resursförbrukning (CWE-400) Överbelastningsattack mot program Viktigt 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-47902
Felaktig validering av indata (CWE-20) Överbelastningsattack mot program Viktigt 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-47903
Okontrollerad resursförbrukning (CWE-400) Överbelastningsattack mot program Viktigt 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-47904
Okontrollerad resursförbrukning (CWE-400) Överbelastningsattack mot program Viktigt 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-47905
Felaktig begränsning av en sökväg till en begränsad katalog (”path traversal”) (CWE-22) Godtycklig skrivning till filsystem Viktigt 5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N CVE-2026-34657

Tack

Adobe tackar följande forskare för att de har rapporterat det här problemet och för att de samarbetar med Adobe i säkerhetsfrågor.        

  • bau1u - CVE-2026-34712, CVE-2026-34713, CVE-2026-47902, CVE-2026-47903, CVE-2026-47904, CVE-2026-47905
  • exploitguru101 - CVE-2026-34711
  • Amirul Akmal Bin Amiruddin (m411) - CVE-2026-34657

Obs! Adobe har ett offentligt program ihop med HackerOne för att hitta fel. Om du är intresserad av att arbeta med Adobe som extern säkerhetsforskare kan du ta en titt här: https://hackerone.com/adobe.

 

Mer information finns på https://helpx.adobe.com/se/security.html eller på PSIRT@adobe.com

Adobe, Inc.

Få hjälp snabbare och enklare

Ny användare?