Adobe: aggiornamenti di sicurezza (AL01/260826/CSIRT-ITA)
Data:
26 Agosto 2026
Impatto Sistemico
Alto (66.66)
Sintesi
Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 3 con gravità “critica” e 29 con gravità “alta”, nei prodotti Content Credentials Rust SDK, C2PA Tool, Campaign Classic, XD, Substance 3D Sampler, Substance 3D Painter, Substance 3D Designer.
Tipologia
- Denial of Service
- Arbitrary Code Execution
Prodotti e/o versioni affette
Adobe
- Content Credentials Rust SDK, versioni precedenti alla c2pa-v0.90.11
- C2PA Tool, versioni precedenti alla c2patool-v0.27.11
- Campaign Classic, versioni precedenti alla ACC v7 7.4.4 build 9401
- XD, versioni precedenti alla 61
- Substance 3D Sampler, versioni precedenti alla 6.0.3
- Substance 3D Painter, versioni precedenti alla 12.1.3
- Substance 3D Designer, versioni precedenti alla 16.0.5
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni riportate nei bollettini di sicurezza disponibili nella sezione Riferimenti.
Riferimenti
- https://helpx.adobe.com/security/products/content-authenticity-sdk/apsb26-110.html
- https://helpx.adobe.com/security/products/campaign/apsb26-134.html
- https://helpx.adobe.com/security/products/xd/apsb26-125.html
- https://helpx.adobe.com/security/products/substance3d-sampler/apsb26-121.html
- https://helpx.adobe.com/security/products/substance3d_painter/apsb26-129.html
- https://helpx.adobe.com/security/products/substance3d_designer/apsb26-115.html
CVE
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 26-08-2026 | 26/08/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
26 Agosto 2026, 09:22
CSIRT Toscana