Beveiligingsadviezen van Adobe

Beveiligingsupdate beschikbaar voor Adobe Creative Cloud desktop-applicatie | APSB26-77

Bulletin-id

Publicatiedatum

Prioriteit

APSB26-77

14 juli 2026

3

Samenvatting

Adobe heeft een update uitgebracht voor Creative Cloud-desktop voor Windows. Deze update bevat een oplossing voor kritieke kwetsbaarheden die kunnen leiden tot uitbreiding van bevoegdheden in de context van de huidige gebruiker.

Adobe is zich er niet van bewust dat de in deze updates behandelde problemen door onbevoegden worden misbruikt.

Van toepassing op de volgende versies

Product

Getroffen versie

Platform

Creative Cloud-desktopapp

6.9.1.1 en eerdere versies

Windows

Oplossing

Adobe heeft aan deze update de onderstaande prioriteit toegekend en raadt gebruikers aan hun installatie bij te werken naar de nieuwste versie:

Product

Bijgewerkte versie

Platform

Prioriteitsbeoordeling

Beschikbaarheid

Creative Cloud-bureaubladtoepassing

6.10.0.252.3

Windows

3

Details van kwetsbaarheid

Categorie van kwetsbaarheid Impact van kwetsbaarheid Ernst CVSS-basisscore CVSS-vector CVE-nummer
Ongecontroleerd element pad zoekopdracht (CWE-427) Bevoegdhedenescalatie Kritiek 8.1 CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H CVE-2026-48272
Time-of-check Time-of-use (TOCTOU) Race Condition (CWE-367) Bevoegdhedenescalatie Kritiek  7.8 CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H CVE-2026-48344

Dankbetuigingen:

Adobe bedankt de volgende personen voor het melden van deze problemen en voor hun samenwerking met Adobe om de klanten van Adobe te helpen beschermen:

  • Brandon Evans van TrendAI Zero Day Initiative - CVE-2026-48272, CVE-2026-48344

OPMERKING: Adobe heeft een openbaar bug bounty-programma met HackerOne. Als u geïnteresseerd bent in een samenwerking met Adobe als externe beveiligingsonderzoeker, kijk dan hier: https://hackerone.com/adobe.

Ga voor meer informatie naar https://helpx.adobe.com/nl/security.html of stuur een e-mail naar PSIRT@adobe.com.


Adobe, Inc.

Krijg sneller en gemakkelijker hulp

Nieuwe gebruiker?