Bulletin-ID
APSB26-130: Sicherheitsupdate für Adobe Photoshop verfügbar
|
|
Veröffentlichungsdatum |
Priorität |
|---|---|---|
|
APSB26-130 |
8. September 2026 |
3 |
Zusammenfassung
Adobe hat ein Update für Photoshop für Windows und macOS veröffentlicht. Dieses Update behebt kritische und Sicherheitslücken, die zur Ausführung von beliebigem Code führen könnten.
Adobe sind keine in der Praxis genutzten Sicherheitslücken bekannt, die mit den in diesem Update behobenen Problemen in Zusammenhang stehen.
Betroffene Versionen
|
Produkt |
Betroffene Version |
Plattform |
|
Photoshop 2026 |
27.6 und früher |
Windows und macOS |
|
Photoshop 2025 |
26.11.6 und früher |
Windows und macOS |
Lösung
Adobe stuft die Priorität dieser Updates wie folgt ein und empfiehlt allen Anwendern die Installation der neuesten Version über den Update-Mechanismus des Creative Cloud-Client. Weitere Informationen erhalten Sie auf dieser Hilfeseite.
|
Produkt |
Aktualisierte Versionen |
Plattform |
Priorität |
|
Photoshop 2026 |
27.7 |
Windows und macOS |
3 |
|
Photoshop 2025 |
26.11.7 |
Windows und macOS |
3 |
In verwalteten Umgebungen können IT-Administratoren mit der Admin Console Creative Cloud-Anwendungen für Endanwender bereitstellen. Weitere Informationen erhalten Sie auf dieser Hilfeseite.
Sicherheitslückendetails
| Sicherheitslückenkategorie | Sicherheitslückenauswirkung | Problemstufe | CVSS-Basispunktzahl | CVSS-Vektor | CVE-Nummer |
Unkontrolliertes Suchpfadelement (CWE-427) |
Willkürliche Ausführung von Code |
Kritisch |
8.6 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
CVE-2026-76199 |
Integer-Überlauf oder Umfließen (CWE-190) |
Willkürliche Ausführung von Code |
Kritisch |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-82007 |
Heap-basierter Pufferüberlauf (CWE-122) |
Willkürliche Ausführung von Code |
Kritisch |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-82006 |
Schreibvorgang außerhalb des gültigen Bereichs (CWE-787) |
Willkürliche Ausführung von Code |
Kritisch |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-75631 |
Schreibvorgang außerhalb des gültigen Bereichs (CWE-787) |
Willkürliche Ausführung von Code |
Kritisch |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-82005 |
Integer-Überlauf oder Umfließen (CWE-190) |
Willkürliche Ausführung von Code |
Kritisch |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-75863 |
Integer-Überlauf oder Umfließen (CWE-190) |
Willkürliche Ausführung von Code |
Kritisch |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-75862 |
Integer-Überlauf oder Umfließen (CWE-190) |
Willkürliche Ausführung von Code |
Kritisch |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-75771 |
Danksagung
Adobe bedankt sich bei den folgenden Forschern für das Melden dieser Schwachstellen und für die Zusammenarbeit mit Adobe zum Schutz der Sicherheit unserer Kunden:
- Kieran (kaiksi) – CVE-2026-76199
- yjdfy — CVE-2026-82007, CVE-2026-75631
- Jony (jony_juice) – CVE-2026-82006, CVE-2026-82005
- Brandon Evans von TrendAI Zero Day Initiative — CVE-2026-75863, CVE-2026-75862, CVE-2026-75771
Weitere Informationen erhalten Sie unter https://helpx.adobe.com/de/security.html oder per E-Mail an PSIRT@adobe.com.
Weitere Informationen gibt es unter https://helpx.adobe.com/de/security.html oder per E-Mail an PSIRT@adobe.com.