Bulletin-id
Beveiligingsupdates beschikbaar voor Adobe Bridge | APSB26-89
|
|
Publicatiedatum |
Prioriteit |
|---|---|---|
|
APSB26-89 |
28 juli 2026 |
3 |
Samenvatting
Adobe heeft een beveiligingsupdate vrijgegeven voor Adobe Bridge. Deze update pakt kritieke kwetsbaarheden aan die kunnen leiden tot escalatie van rechten en willekeurige code-uitvoering.
Adobe is niet bekend met exploits in het wild voor de problemen die in deze updates worden aangepakt.
Van toepassing op de volgende versies
|
Product |
Versie |
Platform |
|---|---|---|
|
Adobe Bridge |
15.1.6 (LTS) en eerdere versies
|
Windows en macOS |
|
Adobe Bridge |
16.0.5 en eerdere versies
|
Windows en macOS |
Oplossing
Adobe heeft aan deze updates de volgende prioriteit toegekend en raadt gebruikers aan hun installatie te updaten naar de recentste versie via het updatemechanisme van de Creative Cloud desktop-app. Raadpleeg deze hulppagina voor meer informatie.
|
Product |
Versie |
Platform |
Prioriteit |
Beschikbaarheid |
|---|---|---|---|---|
|
Adobe Bridge |
15.1.7 (LTS)
|
Windows en macOS |
3 |
|
|
Adobe Bridge |
16.0.6
|
Windows en macOS |
3 |
Details van kwetsbaarheid
| Categorie van kwetsbaarheid | Impact van kwetsbaarheid | Ernst | CVSS-basisscore | CVSS-vector | CVE-nummer |
Onbetrouwbaar zoekpad (CWE-426) |
Willekeurige code-uitvoering |
Kritiek |
8.6 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
CVE-2026-48395 |
Onjuiste autorisatie (CWE-863) |
Willekeurige code-uitvoering |
Kritiek |
8.6 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
CVE-2026-48396 |
Onjuiste autorisatie (CWE-863) |
Bevoegdhedenescalatie |
Kritiek |
8.2 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-48390 |
Onbetrouwbaar zoekpad (CWE-426) |
Willekeurige code-uitvoering |
Kritiek |
8.2 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H |
CVE-2026-48391 |
Onjuiste beperking van een padnaam naar een beperkte directory (Path Traversal) (CWE-22) |
Willekeurige code-uitvoering |
Kritiek |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-48374 |
Schrijfbewerking buiten bereik (CWE-787) |
Willekeurige code-uitvoering |
Kritiek |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-48392 |
Schrijfbewerking buiten bereik (CWE-787) |
Willekeurige code-uitvoering |
Kritiek |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-48393 |
Schrijfbewerking buiten bereik (CWE-787) |
Willekeurige code-uitvoering |
Kritiek |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-48394 |
Dankbetuigingen
Adobe bedankt de volgende onderzoekers voor het melden van dit probleem en voor de samenwerking met Adobe om onze klanten te helpen beschermen:
- Kieran (kaiksi) — CVE-2026-48390, CVE-2026-48391, CVE-2026-48395, CVE-2026-48396, CVE-2026-48374
- yjdfy — CVE-2026-48392, CVE-2026-48393, CVE-2026-48394
OPMERKING: Adobe heeft een openbaar bug bounty-programma met HackerOne. Als u geïnteresseerd bent in een samenwerking met Adobe als externe beveiligingsonderzoeker, kijk dan hier: https://hackerone.com/adobe
Ga voor meer informatie naar https://helpx.adobe.com/nl/security.html of stuur een e-mail naar PSIRT@adobe.com