Bollettino sulla sicurezza di Adobe

Aggiornamenti di sicurezza disponibili per Content Credentials SDK | APSB26-61

ID bollettino

Data di pubblicazione

Priorità

APSB26-61

9 giugno 2026

3

Riepilogo

Adobe ha rilasciato aggiornamenti di sicurezza per Content Credentials SDK. Questo aggiornamento risolve vulnerabilità critiche e importanti che potrebbero causare negazione del servizio dell'applicazione e scrittura arbitraria del file system.

Adobe non è a conoscenza di exploit delle vulnerabilità oggetto di questi aggiornamenti.  

Versioni interessate

Prodotto Versione interessata Piattaforma
Content Credentials JS SDK @contentauth/c2pa-web@0.7.1 e versioni precedenti Windows, macOS, Linux, iOS, Android
Content Credentials Rust SDK c2pa-v0.80.1 e versioni precedenti Windows, macOS, Linux, iOS, Android

Soluzione

Adobe classifica questi aggiornamenti in base ai seguenti livelli di priorità e consiglia agli utenti di aggiornare le proprie installazioni alla versione più recente:

Prodotto Versione aggiornata Piattaforma Livello di priorità Disponibilità
Content Credentials JS SDK
@contentauth/c2pa-web@0.8.3 Windows, macOS, Linux, iOS, Android 3 Note sul rilascio
Content Credentials Rust SDK c2pa-v0.85.1 Windows, macOS, Linux, iOS, Android 3 Note sul rilascio

Dettagli della vulnerabilità

Categoria della vulnerabilità Impatto della vulnerabilità Gravità Punteggio base CVSS Vettore CVSS Codice CVE
Sovraccarico intero o a capo (CWE-190) Attacco Denial of Service all’applicazione Critico 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-34711
Convalida dell’input non corretta (CWE-20) Attacco Denial of Service all’applicazione Critico 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-34712
Consumo di risorse non controllato (CWE-400) Attacco Denial of Service all’applicazione Critico 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-34713
Consumo di risorse non controllato (CWE-400) Attacco Denial of Service all’applicazione Importante 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-47902
Convalida dell’input non corretta (CWE-20) Attacco Denial of Service all’applicazione Importante 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-47903
Consumo di risorse non controllato (CWE-400) Attacco Denial of Service all’applicazione Importante 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-47904
Consumo di risorse non controllato (CWE-400) Attacco Denial of Service all’applicazione Importante 6.2 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2026-47905
Limitazione non corretta di un percorso a una directory con restrizioni ("Path Traversal") (CWE-22) Scrittura di file system arbitraria Importante 5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N CVE-2026-34657

Ringraziamenti

Adobe desidera ringraziare i ricercatori seguenti per la collaborazione e per aver segnalato i problemi specifici, contribuendo così a proteggere la sicurezza dei nostri clienti.        

  • bau1u - CVE-2026-34712, CVE-2026-34713, CVE-2026-47902, CVE-2026-47903, CVE-2026-47904, CVE-2026-47905
  • exploitguru101 - CVE-2026-34711
  • Amirul Akmal Bin Amiruddin (m411) - CVE-2026-34657

NOTA: Adobe dispone di un programma di bug bounty con HackerOne. Se ti interessa lavorare con Adobe come ricercatore esterno sulla sicurezza, visita: https://hackerone.com/adobe.

 

Per ulteriori informazioni visitare https://helpx.adobe.com/it/security.html o inviare un’e-mail a PSIRT@adobe.com

Adobe, Inc.

Ottieni supporto in modo più facile e veloce

Nuovo utente?