Bülten No
Content Credentials SDK için güvenlik güncellemeleri mevcut | APSB26-110
|
|
Yayınlandığı Tarih |
Öncelik |
|
APSB26-110 |
25 Ağustos 2026 |
3 |
Özet
Adobe, Content Credentials SDK için bir güvenlik güncellemesi yayınladı. Bu güncelleme, uygulamanın hizmet reddine ve rastgele sistem dosyası yazılmasına neden olabilecek kritik ve önemli güvenlik açıklarını gidermektedir.
Adobe, bu güncellemede ele alınan sorunlardan herhangi birinin gerçek ortamlarda istismar edildiğine dair bilgi sahibi değildir.
Etkilenen sürümler
| Ürün | Etkilenen sürüm | Platform |
|---|---|---|
| Content Credentials Rust SDK | c2pa-v0.89.0 ve öncesi | Tümü |
| C2PA Aracı | c2patool-v0.26.70 ve önceki sürümler | Tümü |
Çözüm
Adobe, bu güncellemeleri aşağıdaki öncelik derecelendirmeleri ile kategorize etmektedir ve kullanıcıların kurulumlarını en güncel sürüme yükseltmelerini önermektedir:
| Ürün | Güncel sürüm | Platform | Öncelik derecelendirmesi | Bulunma Durumu |
|---|---|---|---|---|
| Content Credentials Rust SDK |
c2pa-v0.90.11 | Tümü | 3 | Sürüm Notları |
| C2PA Aracı |
c2patool-v0.27.11 | Tümü | 3 | Sürüm Notları |
Güvenlik Açığı Detayları
| Güvenlik Açığı Kategorisi | Güvenlik Açığı Etkisi | Önem Derecesi | CVSS baz skoru | CVSS vektörü | CVE Numarası |
Kontrolsüz Kaynak Tüketimi (CWE-400) |
Uygulama hizmet engelleme |
Kritik |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
CVE-2026-71360 |
Uygunsuz Giriş Doğrulaması (CWE-20) |
Uygulama hizmet engelleme |
Kritik |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
CVE-2026-71443 |
Tamsayı Altaşımı (Sarma veya Başa Sarma) (CWE-191) |
Uygulama hizmet engelleme |
Kritik |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
CVE-2026-71442 |
Tamsayı Altaşımı (Sarma veya Başa Sarma) (CWE-191) |
Uygulama hizmet engelleme |
Önemli |
6.2 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
CVE-2026-71444 |
Tamsayı Altaşımı (Sarma veya Başa Sarma) (CWE-191) |
Uygulama hizmet engelleme |
Önemli |
6.2 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
CVE-2026-76189 |
Uygunsuz Giriş Doğrulaması (CWE-20) |
Rastgele sistem dosyası okunması |
Önemli |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-76198 |
Bildirimler
Adobe, bu sorunu bildirdikleri ve müşterilerimizin korunmasına yardımcı olmak için Adobe ile çalıştıkları için aşağıdaki araştırmacılara teşekkür eder:
- bau1u — CVE-2026-71360, CVE-2026-71443, CVE-2026-71442, CVE-2026-71444, CVE-2026-76189
- Jony (jony_juice) — CVE-2026-76198
Daha fazla bilgi için https://helpx.adobe.com/tr/security.html adresini ziyaret edin veya PSIRT@adobe.com adresine e-posta gönderin