Beveiligingsadviezen van Adobe

Beveiligingsupdate beschikbaar voor Adobe Photoshop | APSB26-130

Bulletin-id

Publicatiedatum

Prioriteit

APSB26-130

8 september 2026

3

Samenvatting

Adobe heeft een update uitgebracht voor Photoshop voor Windows en macOS. Deze update lost kritische beveiligingslekken op die kunnen resulteren in het uitvoeren van willekeurige code.

Adobe is niet op de hoogte van exploits in het wild voor een van de problemen die in deze update zijn verholpen.

Van toepassing op de volgende versies

Product

Getroffen versie

Platform

Photoshop 2026

27.6 en eerdere versies

Windows en macOS

Photoshop 2025

26.11.6 en eerder

Windows en macOS

Oplossing

Adobe categoriseert deze updates met de volgende prioriteitswaarderingen en beveelt gebruikers aan hun installatie bij te werken naar de nieuwste versie via het updatemechanisme van de Creative Cloud desktop-app. Voor meer informatie kunt u deze helppagina raadplegen.

Product

Bijgewerkte versies

Platform

Prioriteit

Photoshop 2026

27.7

Windows en macOS

3

Photoshop 2025

26.11.7

Windows en macOS

3

Notitie

Bij beheerde omgevingen, kunnen IT-beheerders het Admin Console gebruiken om Creative Cloud-toepassingen in te stellen voor eindgebruikers. Raadpleeg deze hulppagina voor meer informatie.

Details van kwetsbaarheid

Categorie van kwetsbaarheid Impact van kwetsbaarheid Ernst CVSS-basisscore CVSS-vector CVE-nummer

Ongecontroleerd element pad zoekopdracht (CWE-427)

Willekeurige code-uitvoering

Kritiek

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-76199

Integere Overflow of Wraparound (CWE-190)

Willekeurige code-uitvoering

Kritiek

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-82007

Heap-gebaseerde bufferoverloop (CWE-122)

Willekeurige code-uitvoering

Kritiek

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-82006

Schrijfbewerking buiten bereik (CWE-787)

Willekeurige code-uitvoering

Kritiek

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75631

Schrijfbewerking buiten bereik (CWE-787)

Willekeurige code-uitvoering

Kritiek

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-82005

Integere Overflow of Wraparound (CWE-190)

Willekeurige code-uitvoering

Kritiek

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75863

Integere Overflow of Wraparound (CWE-190)

Willekeurige code-uitvoering

Kritiek

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75862

Integere Overflow of Wraparound (CWE-190)

Willekeurige code-uitvoering

Kritiek

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75771

Notitie
Met ingang van 11 augustus 2026 kan Adobe een enkele CVE-id toewijzen aan intern ontdekte kwetsbaarheden met dezelfde ernst en CWE-categorie wanneer een release systemische correcties bevat.

Dankbetuigingen

Adobe bedankt de volgende onderzoekers voor het melden van dit probleem en voor de samenwerking met Adobe om onze klanten te helpen beschermen:   

  • Kieran (kaiksi) — CVE-2026-76199
  • yjdfy — CVE-2026-82007, CVE-2026-75631
  • Jony (jony_juice) — CVE-2026-82006, CVE-2026-82005
  • Brandon Evans van TrendAI Zero Day Initiative — CVE-2026-75863, CVE-2026-75862, CVE-2026-75771

Ga voor meer informatie naar https://helpx.adobe.com/nl/security.html of stuur een e-mail naar PSIRT@adobe.com.


Ga voor meer informatie naar https://helpx.adobe.com/nl/security.html of stuur een e-mail naar PSIRT@adobe.com.

Adobe, Inc.

Krijg sneller en gemakkelijker hulp

Nieuwe gebruiker?