Adobe Güvenlik Bülteni

Content Credentials SDK için güvenlik güncellemeleri mevcut | APSB26-147

Bülten No

Yayınlandığı Tarih

Öncelik

APSB26-147

22 Eylül 2026

3

Özet

Adobe, Content Credentials SDK için bir güvenlik güncellemesi yayınladı. Bu güncelleme, güvenlik özelliğinin atlatılmasına ve uygulamanın hizmet reddine neden olabilecek kritik ve önemli güvenlik açıklarını giderir.

Adobe, bu güncellemede ele alınan sorunlardan herhangi birinin gerçek ortamlarda istismar edildiğine dair bilgi sahibi değildir.  

Etkilenen sürümler

Ürün Etkilenen sürüm Platform
Content Credentials Rust SDK c2pa-v0.89.2 ve öncesi Tümü
C2PA Aracı c2patool-v0.26.70 ve öncesi Tümü

Çözüm

Adobe, bu güncellemeleri aşağıdaki öncelik derecelendirmeleri ile kategorize etmektedir ve kullanıcıların kurulumlarını en güncel sürüme yükseltmelerini önermektedir:

Ürün Güncel sürüm Platform Öncelik derecelendirmesi Bulunma Durumu
Content Credentials Rust SDK
c2pa-v0.90.17 Tümü 3 Sürüm Notları
C2PA Tool
c2patool-v0.27.17 Tümü 3 Sürüm Notları

Güvenlik Açığı Detayları

Güvenlik Açığı Kategorisi Güvenlik Açığı Etkisi Önem Derecesi CVSS baz skoru CVSS vektörü CVE Numarası

Uygunsuz Giriş Doğrulaması (CWE-20)

Güvenlik özelliği atlatması

Kritik

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

CVE-2026-19480

Kontrolsüz Kaynak Tüketimi (CWE-400)

Uygulama hizmet engelleme

Kritik

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVE-2026-75632

Uygunsuz Giriş Doğrulaması (CWE-20)

Güvenlik özelliği atlatması

Önemli

6.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N

CVE-2026-75638

Uygunsuz Giriş Doğrulaması (CWE-20)

Uygulama hizmet engelleme

Önemli

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-75633

Tamsayı Taşması veya Başa Sarma (CWE-190)

Uygulama hizmet engelleme

Önemli

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H CVE-2026-89277

Uygunsuz Giriş Doğrulaması (CWE-20)

Güvenlik özelliği atlatması

Önemli

4.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

CVE-2026-75634

Uygunsuz Giriş Doğrulaması (CWE-20)

Güvenlik özelliği atlatması

Önemli

4.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

CVE-2026-76194
Not
11 Ağustos 2026 tarihinden itibaren Adobe, bir sürüm sistematik düzeltmeler içerdiğinde, aynı önem derecesine ve CWE kategorisine sahip, şirket içinde keşfedilen güvenlik açıklarına tek bir CVE tanımlayıcısı atayabilir.

Bildirimler

Adobe, bu sorunu bildirdikleri ve müşterilerimizin korunmasına yardımcı olmak için Adobe ile çalıştıkları için aşağıdaki araştırmacılara teşekkür eder:        

  • Geo-VIE (gvfx) — CVE-2026-19480
  • rootdaddy (r00tdaddy) — CVE-2026-75632
  • mars (marsduk) — CVE-2026-75638
  • bau1u — CVE-2026-75633, CVE-2026-89277
  • susdrip — CVE-2026-75634
  • 0x0.eth (0x0doteth) — CVE-2026-76194

Daha fazla bilgi için https://helpx.adobe.com/tr/security.html adresini ziyaret edin veya PSIRT@adobe.com adresine e-posta gönderin

Adobe, Inc.

Daha hızlı ve daha kolay yardım alın

Yeni kullanıcı mısınız?