Adobe-Sicherheitsbulletin

APSB26-142: Sicherheitsupdate für Adobe Campaign Classic verfügbar

Bulletin-ID

Veröffentlichungsdatum

Priorität

APSB26-142

8. September 2026

1

Zusammenfassung

Adobe hat ein Sicherheits-Update für Adobe Campaign Classic veröffentlicht. Dieses Update behebt kritische Sicherheitslücken, die zur Ausführung von beliebigem Code, zur Umgehung von Sicherheitsfunktionen, zum Lesezugriff auf beliebige Dateisysteminhalte und zu einem Denial-of-Service-Angriff auf die Anwendung führen könnten.

Adobe sind keine Fälle bekannt, in denen diese Schwachstelle ausgenutzt wurde.  

Betroffene Versionen

Produkt Betroffene Version Plattform
Adobe Campaign Classic
ACC v7: 7.4.4 Build 9401 und früher Windows, Linux

Lösung

Adobe bewertet die Priorität dieser Updates wie folgt und empfiehlt Benutzenden ein Update auf die neueste Version:

Produkt Aktualisierte Version Plattform Priorität Verfügbarkeit
Adobe Campaign Classic
ACC v7 7.4.4 Build 9402 Windows, Linux 1

Versionshinweise

Anmerkung

Diese Sicherheitsmitteilung gilt nur für On-Premise-Bereitstellungen von Adobe Campaign Classic und für die On-Premise-Komponenten von hybriden Bereitstellungen.Die von Adobe gehosteten Instanzen wurden bereits behoben, sodass seitens der Kunden keine Maßnahmen erforderlich sind.

Aufgrund des Bereitstellungsmodells für Adobe-gehostete Umgebungen wurden die entsprechenden Sicherheitskorrekturen bereitgestellt, ohne die für Kunden sichtbare Campaign-Build-Nummer zu erhöhen.Daher können einige Adobe-gehostete Instanzen weiterhin Build 9401 anzeigen, obwohl die entsprechenden Sicherheitskorrekturen bereits bereitgestellt wurden.

Sicherheitslückendetails

Sicherheitslückenkategorie Sicherheitslückenauswirkung Problemstufe CVSS-Basispunktzahl CVSS-Vektor CVE-Nummer

Unsachgemäße Neutralisierung von speziellen Elementen, die in einem OS-Befehl verwendet werden ("OS Command Injection") (CWE-78)

Willkürliche Ausführung von Code

Kritisch

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82004

Unsachgemäße Steuerung der Code-Generierung (‚Code Injection') (CWE-94)

Willkürliche Ausführung von Code

Kritisch

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-73369

Unsachgemäße Steuerung der Code-Generierung (‚Code Injection') (CWE-94)

Willkürliche Ausführung von Code

Kritisch

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-84412

Unsachgemäße Steuerung der Code-Generierung (‚Code Injection') (CWE-94)

Willkürliche Ausführung von Code

Kritisch

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-89275

Falsche Autorisierung (CWE-863)

Willkürliche Ausführung von Code

Kritisch

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75723

Unsachgemäße Steuerung der Code-Generierung (‚Code Injection') (CWE-94)

Willkürliche Ausführung von Code

Kritisch

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75699

Unsachgemäße Steuerung der Code-Generierung (‚Code Injection') (CWE-94)

Denial-of-Service-Angriff auf Anwendungsebene

Kritisch

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75703

Unsachgemäße Steuerung der Code-Generierung (‚Code Injection') (CWE-94)

Willkürliche Ausführung von Code

Kritisch

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75721

Unsachgemäße Steuerung der Code-Generierung (‚Code Injection') (CWE-94)

Willkürliche Ausführung von Code

Kritisch

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L

CVE-2026-89276

Unangemessene Eingabevalidierung (CWE-20)

Willkürliche Ausführung von Code

Kritisch

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82008

Unangemessene Eingabevalidierung (CWE-20)

Willkürliche Ausführung von Code

Kritisch

9.9

CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82003

Server-Side Request Forgery (SSRF) (CWE-918)

Umgehung der Sicherheitsfunktionen

Kritisch

9.9

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L

CVE-2026-83660

Unsachgemäße Neutralisierung spezieller Elemente, die in einem SQL-Befehl verwendet werden ('SQL Injection') (CWE-89)

Willkürliche Ausführung von Code

Kritisch

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82010

Server-Side Request Forgery (SSRF) (CWE-918)

Willkürliche Ausführung von Code

Kritisch

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82013

Server-Side Request Forgery (SSRF) (CWE-918)

Willkürlicher Dateisystem-Lesezugriff

Kritisch

9.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-82443

Falsche Autorisierung (CWE-863)

Willkürliche Ausführung von Code

Kritisch

9.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

CVE-2026-75728

Unsachgemäße Neutralisierung spezieller Elemente, die in einem SQL-Befehl verwendet werden ('SQL Injection') (CWE-89)

Umgehung der Sicherheitsfunktionen

Kritisch

9.1

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L

CVE-2026-82011

Unsachgemäße Neutralisierung spezieller Elemente, die in einem SQL-Befehl verwendet werden ('SQL Injection') (CWE-89)

Willkürliche Ausführung von Code

Kritisch

9.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82009

 

Anmerkung
Mit Wirkung zum 11. August 2026 kann Adobe intern entdeckten Sicherheitslücken mit derselben Schweregrad-Einstufung und derselben CWE-Kategorie eine einzige CVE-Kennung zuweisen, wenn eine Version systemweite Korrekturen enthält.

Historie

  • 22. September 2026: Added CVE-2026-73369, CVE-2026-84412, CVE-2026-89275, CVE-2026-75723, CVE-2026-75699, CVE-2026-75703, CVE-2026-75721, CVE-2026-89276, CVE-2026-82008, CVE-2026-82003, CVE-2026-83660, CVE-2026-82010, CVE-2026-82013, CVE-2026-82443, CVE-2026-75728, CVE-2026-82011, and CVE-2026-82009.

Adobe, Inc.

Schneller und einfacher Hilfe erhalten

Neuer Benutzer?