CSIRT Toscana

Data:
26 Agosto 2026

Impatto Sistemico

Alto (66.66)

Sintesi

Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 3 con gravità “critica” e 29 con gravità “alta”, nei prodotti Content Credentials Rust SDK, C2PA Tool, Campaign Classic, XD, Substance 3D Sampler, Substance 3D Painter, Substance 3D Designer.

Tipologia

  • Denial of Service
  • Arbitrary Code Execution

Prodotti e/o versioni affette

Adobe

  • Content Credentials Rust SDK, versioni precedenti alla c2pa-v0.90.11
  • C2PA Tool, versioni precedenti alla c2patool-v0.27.11
  • Campaign Classic, versioni precedenti alla ACC v7 7.4.4 build 9401
  • XD, versioni precedenti alla 61
  • Substance 3D Sampler, versioni precedenti alla 6.0.3
  • Substance 3D Painter, versioni precedenti alla 12.1.3
  • Substance 3D Designer, versioni precedenti alla 16.0.5

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni riportate nei bollettini di sicurezza disponibili nella sezione Riferimenti.

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 26-08-2026 26/08/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

26 Agosto 2026, 09:22