Bülten No
Content Credentials SDK için güvenlik güncellemeleri mevcut | APSB26-147
|
|
Yayınlandığı Tarih |
Öncelik |
|
APSB26-147 |
22 Eylül 2026 |
3 |
Özet
Adobe, Content Credentials SDK için bir güvenlik güncellemesi yayınladı. Bu güncelleme, güvenlik özelliğinin atlatılmasına ve uygulamanın hizmet reddine neden olabilecek kritik ve önemli güvenlik açıklarını giderir.
Adobe, bu güncellemede ele alınan sorunlardan herhangi birinin gerçek ortamlarda istismar edildiğine dair bilgi sahibi değildir.
Etkilenen sürümler
| Ürün | Etkilenen sürüm | Platform |
|---|---|---|
| Content Credentials Rust SDK | c2pa-v0.89.2 ve öncesi | Tümü |
| C2PA Aracı | c2patool-v0.26.70 ve öncesi | Tümü |
Çözüm
Adobe, bu güncellemeleri aşağıdaki öncelik derecelendirmeleri ile kategorize etmektedir ve kullanıcıların kurulumlarını en güncel sürüme yükseltmelerini önermektedir:
| Ürün | Güncel sürüm | Platform | Öncelik derecelendirmesi | Bulunma Durumu |
|---|---|---|---|---|
| Content Credentials Rust SDK |
c2pa-v0.90.17 | Tümü | 3 | Sürüm Notları |
| C2PA Tool |
c2patool-v0.27.17 | Tümü | 3 | Sürüm Notları |
Güvenlik Açığı Detayları
| Güvenlik Açığı Kategorisi | Güvenlik Açığı Etkisi | Önem Derecesi | CVSS baz skoru | CVSS vektörü | CVE Numarası |
Uygunsuz Giriş Doğrulaması (CWE-20) |
Güvenlik özelliği atlatması |
Kritik |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
CVE-2026-19480 |
Kontrolsüz Kaynak Tüketimi (CWE-400) |
Uygulama hizmet engelleme |
Kritik |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
CVE-2026-75632 |
Uygunsuz Giriş Doğrulaması (CWE-20) |
Güvenlik özelliği atlatması |
Önemli |
6.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N |
CVE-2026-75638 |
Uygunsuz Giriş Doğrulaması (CWE-20) |
Uygulama hizmet engelleme |
Önemli |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
CVE-2026-75633 |
| Tamsayı Taşması veya Başa Sarma (CWE-190) | Uygulama hizmet engelleme |
Önemli |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H | CVE-2026-89277 |
Uygunsuz Giriş Doğrulaması (CWE-20) |
Güvenlik özelliği atlatması |
Önemli |
4.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
CVE-2026-75634 |
| Uygunsuz Giriş Doğrulaması (CWE-20) | Güvenlik özelliği atlatması |
Önemli |
4.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
CVE-2026-76194 |
Bildirimler
Adobe, bu sorunu bildirdikleri ve müşterilerimizin korunmasına yardımcı olmak için Adobe ile çalıştıkları için aşağıdaki araştırmacılara teşekkür eder:
- Geo-VIE (gvfx) — CVE-2026-19480
- rootdaddy (r00tdaddy) — CVE-2026-75632
- mars (marsduk) — CVE-2026-75638
- bau1u — CVE-2026-75633, CVE-2026-89277
- susdrip — CVE-2026-75634
- 0x0.eth (0x0doteth) — CVE-2026-76194
Daha fazla bilgi için https://helpx.adobe.com/tr/security.html adresini ziyaret edin veya PSIRT@adobe.com adresine e-posta gönderin