Bulletin-ID
Sicherheits-Update für die Adobe Creative Cloud-Desktop-Anwendung verfügbar | APSB26-77
|
|
Veröffentlichungsdatum |
Priorität |
|---|---|---|
|
APSB26-77 |
14. Juli 2026 |
3 |
Zusammenfassung
Adobe hat ein Update für Creative Cloud Desktop für Windows veröffentlicht. Dieses Update enthält eine Korrektur für wichtige Sicherheitslücken, die zur Eskalation von Berechtigungen im Kontext des aktuellen Benutzers bzw. der aktuellen Benutzerin führen könnte.
Adobe sind keine Fälle bekannt, in denen die in diesen Updates behobenen Sicherheitslücken ausgenutzt wurden.
Betroffene Versionen
|
Produkt |
Betroffene Version |
Plattform |
|
Creative Cloud-Client |
6.9.1.1 and earlier versions |
Windows |
Lösung
Adobe stuft die Priorität dieses Updates wie folgt ein. Die Installation wird allen Anwendern empfohlen.
|
Produkt |
Aktualisierte Version |
Plattform |
Priorität |
Verfügbarkeit |
|
Creative Cloud Desktop-Anwendung |
6.10.0.252.3 |
Windows |
3 |
Sicherheitslückendetails
| Sicherheitslückenkategorie | Sicherheitslückenauswirkung | Problemstufe | CVSS-Basispunktzahl | CVSS-Vektor | CVE-Nummer |
| Unkontrolliertes Suchpfadelement (CWE-427) | Berechtigungsausweitung | Kritisch | 8.1 | CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H | CVE-2026-48272 |
| Time-of-check Time-of-use (TOCTOU) Wettlaufsituation (CWE-367) | Berechtigungsausweitung | Kritisch | 7.8 | CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H | CVE-2026-48344 |
Danksagung:
Adobe bedankt sich bei den folgenden Personen für das Melden dieser Schwachstellen und den Beitrag zum Schutz der Sicherheit unserer Kunden:
- Brandon Evans von TrendAI Zero Day Initiative – CVE-2026-48272, CVE-2026-48344
HINWEIS: Adobe hat ein öffentliches Bug-Bounty-Programm mit HackerOne. Wenn Sie an einer Zusammenarbeit mit Adobe als externer Sicherheitsforscher interessiert sind, besuchen Sie bitte https://hackerone.com/adobe.
Weitere Informationen erhalten Sie unter https://helpx.adobe.com/de/security.html oder per E-Mail an PSIRT@adobe.com.