Beveiligingsadviezen van Adobe

Beveiligingsupdates beschikbaar voor Substance 3D Painter | APSB26-129

Bulletin-id

Publicatiedatum

Prioriteit

APSB26-129

25 aug. 2026

3

Samenvatting

Adobe heeft een update uitgebracht voor Adobe Substance 3D Painter. Deze update lost kritieke en belangrijke kwetsbaarheden op in Adobe Substance 3D Painter die kunnen leiden tot willekeurige code-uitvoering en geheugenblootstelling.

Adobe is niet op de hoogte van exploits in het wild voor de problemen die in deze update worden aangepakt.

Van toepassing op de volgende versies

Product

Versie

Platform

Adobe Substance 3D Painter

12.1.2 en eerdere versies

Alles

Oplossing

Adobe heeft aan deze updates de volgende prioriteit toegekend en raadt gebruikers aan hun installatie te updaten naar de recentste versie via het updatemechanisme van de Creative Cloud desktop-app.  Raadpleeg deze hulppagina voor meer informatie.   

Product

Versie

Platform

Prioriteit

Beschikbaarheid

Adobe Substance 3D Painter

12.1.3

Alles

3

Bij beheerde omgevingen, kunnen IT-beheerders het Admin Console gebruiken om Creative Cloud-applicaties te implementeren voor eindgebruikers. Raadpleeg deze hulppagina voor meer informatie.  

Details van kwetsbaarheid

Categorie van kwetsbaarheid Impact van kwetsbaarheid Ernst CVSS-basisscore CVSS-vector CVE-nummer

Schrijfbewerking buiten bereik (CWE-787)

Willekeurige code-uitvoering

Kritiek

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75770

Heap-gebaseerde bufferoverloop (CWE-122)

Willekeurige code-uitvoering

Kritiek

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75769

Onbetrouwbaar zoekpad (CWE-426)

Willekeurige code-uitvoering

Kritiek

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75768

Heap-gebaseerde bufferoverloop (CWE-122)

Willekeurige code-uitvoering

Kritiek

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75767

Heap-gebaseerde bufferoverloop (CWE-122)

Willekeurige code-uitvoering

Kritiek

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75766

Heap-gebaseerde bufferoverloop (CWE-122)

Willekeurige code-uitvoering

Kritiek

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75750

Schrijfbewerking buiten bereik (CWE-787)

Willekeurige code-uitvoering

Kritiek

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75749

Leesbewerking buiten bereik (CWE-125)

Blootstelling van geheugen

Belangrijk

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-75752

Notitie
Met ingang van 11 augustus 2026 kan Adobe een enkele CVE-id toewijzen aan intern ontdekte kwetsbaarheden met dezelfde ernst en CWE-categorie wanneer een release systemische correcties bevat.

Dankbetuigingen:

Adobe bedankt de volgende onderzoekers  voor het melden van de relevante problemen en voor hun samenwerking met Adobe om onze klanten te helpen beschermen:

  • Jony (jony_juice) — CVE-2026-75770, CVE-2026-75769, CVE-2026-75768, CVE-2026-75767, CVE-2026-75766, CVE-2026-75750, CVE-2026-75749, CVE-2026-75752

Ga voor meer informatie naar https://helpx.adobe.com/nl/security.html of stuur een e-mail naar PSIRT@adobe.com

Adobe, Inc.

Krijg sneller en gemakkelijker hulp

Nieuwe gebruiker?