ID del boletín
Actualizaciones de seguridad disponibles para Adobe Bridge | APSB26-81
|
|
Fecha de publicación |
Prioridad |
|---|---|---|
|
APSB26-81 |
14 de julio de 2026 |
3 |
Resumen
Adobe ha publicado una actualización de seguridad para Adobe Bridge. Esta actualización aborda críticas vulnerabilidades que podrían llevar a la ejecución de código arbitrario.
Adobe no tiene conocimiento de ningún caso de explotación en el mundo real de los problemas abordados en estas actualizaciones.
Versiones afectadas
|
Producto |
Versión |
Plataforma |
|---|---|---|
|
Adobe Bridge |
15.1.5 (LTS) y versiones anteriores
|
Windows y macOS |
|
Adobe Bridge |
16.0.3 y versiones anteriores
|
Windows y macOS |
Solución
Adobe categoriza estas actualizaciones de acuerdo con las siguientes clasificaciones de prioridad y recomienda a los usuarios que actualicen su instalación a la versión más reciente a través del mecanismo de actualización de la aplicación de escritorio de Creative Cloud. Para obtener más información, consulte esta página de ayuda.
|
Producto |
Versión |
Plataforma |
Prioridad |
Disponibilidad |
|---|---|---|---|---|
|
Adobe Bridge |
15.1.6 (LTS)
|
Windows y macOS |
3 |
|
|
Adobe Bridge |
16.0.4
|
Windows y macOS |
3 |
Detalles sobre la vulnerabilidad
| Categoría de vulnerabilidad | Impacto de la vulnerabilidad | Gravedad | Puntuación base CVSS | Vector CVSS | Número CVE |
| Escritura fuera de los límites (CWE-787) | Ejecución de código arbitrario | Crítica | 7.8 | CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2026-48311 |
| Desbordamiento de búfer basado en montón (CWE-122) | Ejecución de código arbitrario | Crítica | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2026-48339 |
| Desreferencia de puntero no confiable (CWE-822) | Ejecución de código arbitrario | Crítica | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2026-48340 |
| Escritura fuera de los límites (CWE-787) | Ejecución de código arbitrario | Crítica | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2026-48341 |
| Desbordamiento de enteros o wraparound (CWE-190) | Ejecución de código arbitrario | Crítica | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2026-48342 |
| Escritura fuera de los límites (CWE-787) | Ejecución de código arbitrario | Crítica | 7.8 | CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2026-48343 |
Reconocimientos
Adobe desea dar las gracias a los siguientes investigadores por informar sobre este problema y por colaborar con Adobe para ayudarnos a proteger a nuestros clientes:
- yjdfy CVE-2026-48311, CVE-2026-48339, CVE-2026-48341, CVE-2026-48343
- Francis provencher (prl) CVE-2026-48340, CVE-2026-48342
NOTA: Adobe tiene un programa público de detección de errores con HackerOne. Si está interesado en trabajar con Adobe como investigador de seguridad externo, consulte: https://hackerone.com/adobe
Para obtener más información, visite https://helpx.adobe.com/es/security.html o envíe un correo electrónico a la dirección PSIRT@adobe.com