Adobe-Sicherheitsbulletin

Sicherheitsupdate für Adobe DNG Software Development Kit (SDK) verfügbar | APSB26-41

Bulletin-ID

Veröffentlichungsdatum

Priorität

APSB26-41

14. April 2026

3   

Zusammenfassung

Adobe hat ein Update für Adobe DNG-Software Development Kit (SDK) für Windows und macOS veröffentlicht. Dieses Update behebt wichtige Sicherheitslücken, die zu Denial-of-Service von Anwendungen und zur Offenlegung von Speicherdaten führen können. 

Adobe sind keine Fälle bekannt, in denen die in diesen Updates behobenen Sicherheitslücken ausgenutzt wurden.

Betroffene Versionen

Produkt

Betroffene Version

Plattform

Adobe DNG-Software Development Kit (SDK)

DNG SDK 1.7.1 Build 2502 und frühere Versionen

 

Alle

Lösung

Adobe stuft die Priorität dieses Updates wie folgt ein. Die Installation wird allen Anwendern empfohlen.

Produkt

Aktualisierte Version

Plattform

Priorität

Verfügbarkeit

Adobe DNG-Software Development Kit (SDK)

DNG SDK 1.7.1 Build 2536

 

Alle      

3

Sicherheitslückendetails

Sicherheitslückenkategorie      

Sicherheitslückenauswirkung      

Problemstufe 

CVSS-Basispunktzahl

CVE-Nummer

Schreibvorgang außerhalb des gültigen Bereichs (CWE-787)

Denial-of-Service-Angriff auf Anwendungsebene     

Wichtig

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-27258

Schreibvorgang außerhalb des gültigen Bereichs (CWE-787)

Denial-of-Service-Angriff auf Anwendungsebene   

Wichtig

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-34620

Lesevorgang außerhalb des gültigen Bereichs (CWE-125)

Speicheroffenlegung

Wichtig

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-34616

Danksagung

Adobe bedankt sich bei den folgenden Forschern für das Melden dieser Schwachstellen und für die Zusammenarbeit mit Adobe zum Schutz der Sicherheit unserer Kunden.   

  • Brendon Tiszka und Mateusz Jurczyk von Google Project Zero – CVE-2026-27258, CVE-2026-34616, CVE-2026-34620

HINWEIS: Adobe hat ein öffentliches Bug-Bounty-Programm mit HackerOne. Wenn Sie an einer Zusammenarbeit mit Adobe als externer Sicherheitsforscher interessiert sind, informieren Sie sich bitte hier: https://hackerone.com/adobe

Weitere Informationen erhalten Sie unter https://helpx.adobe.com/de/security.html oder per E-Mail an PSIRT@adobe.com.

Überarbeitungen

  • 27. August 2026: Die CVE-Nummern für CVE-2026-34620 und CVE-2026-34616 wurden aktualisiert.

Adobe, Inc.

Schneller und einfacher Hilfe erhalten

Neuer Benutzer?