Bulletin-id
Beveiligingsupdate beschikbaar voor Adobe Photoshop | APSB26-130
|
|
Publicatiedatum |
Prioriteit |
|---|---|---|
|
APSB26-130 |
8 september 2026 |
3 |
Samenvatting
Adobe heeft een update uitgebracht voor Photoshop voor Windows en macOS. Deze update lost kritische beveiligingslekken op die kunnen resulteren in het uitvoeren van willekeurige code.
Adobe is niet op de hoogte van exploits in het wild voor een van de problemen die in deze update zijn verholpen.
Van toepassing op de volgende versies
|
Product |
Getroffen versie |
Platform |
|
Photoshop 2026 |
27.6 en eerdere versies |
Windows en macOS |
|
Photoshop 2025 |
26.11.6 en eerder |
Windows en macOS |
Oplossing
Adobe categoriseert deze updates met de volgende prioriteitswaarderingen en beveelt gebruikers aan hun installatie bij te werken naar de nieuwste versie via het updatemechanisme van de Creative Cloud desktop-app. Voor meer informatie kunt u deze helppagina raadplegen.
|
Product |
Bijgewerkte versies |
Platform |
Prioriteit |
|
Photoshop 2026 |
27.7 |
Windows en macOS |
3 |
|
Photoshop 2025 |
26.11.7 |
Windows en macOS |
3 |
Bij beheerde omgevingen, kunnen IT-beheerders het Admin Console gebruiken om Creative Cloud-toepassingen in te stellen voor eindgebruikers. Raadpleeg deze hulppagina voor meer informatie.
Details van kwetsbaarheid
| Categorie van kwetsbaarheid | Impact van kwetsbaarheid | Ernst | CVSS-basisscore | CVSS-vector | CVE-nummer |
Ongecontroleerd element pad zoekopdracht (CWE-427) |
Willekeurige code-uitvoering |
Kritiek |
8.6 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
CVE-2026-76199 |
Integere Overflow of Wraparound (CWE-190) |
Willekeurige code-uitvoering |
Kritiek |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-82007 |
Heap-gebaseerde bufferoverloop (CWE-122) |
Willekeurige code-uitvoering |
Kritiek |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-82006 |
Schrijfbewerking buiten bereik (CWE-787) |
Willekeurige code-uitvoering |
Kritiek |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-75631 |
Schrijfbewerking buiten bereik (CWE-787) |
Willekeurige code-uitvoering |
Kritiek |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-82005 |
Integere Overflow of Wraparound (CWE-190) |
Willekeurige code-uitvoering |
Kritiek |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-75863 |
Integere Overflow of Wraparound (CWE-190) |
Willekeurige code-uitvoering |
Kritiek |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-75862 |
Integere Overflow of Wraparound (CWE-190) |
Willekeurige code-uitvoering |
Kritiek |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-75771 |
Dankbetuigingen
Adobe bedankt de volgende onderzoekers voor het melden van dit probleem en voor de samenwerking met Adobe om onze klanten te helpen beschermen:
- Kieran (kaiksi) — CVE-2026-76199
- yjdfy — CVE-2026-82007, CVE-2026-75631
- Jony (jony_juice) — CVE-2026-82006, CVE-2026-82005
- Brandon Evans van TrendAI Zero Day Initiative — CVE-2026-75863, CVE-2026-75862, CVE-2026-75771
Ga voor meer informatie naar https://helpx.adobe.com/nl/security.html of stuur een e-mail naar PSIRT@adobe.com.
Ga voor meer informatie naar https://helpx.adobe.com/nl/security.html of stuur een e-mail naar PSIRT@adobe.com.