ID do boletim
Atualizações de segurança disponíveis para o Adobe Animate | APSB26-83
|
|
Data de publicação |
Prioridade |
|---|---|---|
|
ASPB26-83 |
14 de julho de 2026 |
3 |
Resumo
A Adobe lançou uma atualização para o Adobe Animate. Essa atualização corrige vulnerabilidades críticas. Se exploradas com sucesso, elas poderiam levar à execução arbitrária de código.
A Adobe não tem conhecimento de nenhuma exploração na Web de nenhum dos problemas abordados nestas atualizações.
Versões afetadas
|
Produto |
Versão |
Plataforma |
|---|---|---|
|
Adobe Animate 2023 |
23.0.15 e versões anteriores |
Windows e macOS |
|
Adobe Animate 2024 |
24.0.13 e versões anteriores |
Windows e macOS |
Solução
A Adobe categoriza essa atualização com a seguinte classificação de prioridade e recomenda que os usuários atualizem as suas instalações para a versão mais recente usando o mecanismo de atualização de aplicativo de desktop da Creative Cloud. Para mais informações, consulte esta página de ajuda.
|
Produto |
Versão |
Plataforma |
Prioridade |
Disponibilidade |
|---|---|---|---|---|
|
Adobe Animate 2023 |
23.0.16 |
Windows e macOS |
3 |
|
|
Adobe Animate 2024 |
24.0.14 |
Windows e macOS |
3 |
Para ambientes gerenciados, os administradores de TI podem usar o Admin Console para implantar aplicativos da Creative Cloud para os usuários finais. Consulte esta página de ajuda para obter mais informações.
Detalhes da vulnerabilidade
| Categoria da vulnerabilidade | Impacto da vulnerabilidade | Severidade | Pontuação base de CVSS | Vetor CVSS | Número CVE |
| Limitação incorreta de um nome de caminho para um diretório restrito ("Caminho transversal") (CWE-22) | Execução de código arbitrária | Crítico | 8.6 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H | CVE-2026-48350 |
| Neutralização inadequada de elementos especiais usados em um comando de SO (“injeção de comando de SO”) (CWE-78) | Execução de código arbitrário | Crítico | 8.2 | CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H | CVE-2026-48345 |
| Caminho de pesquisa não confiável (CWE-426) | Execução de código arbitrário | Crítico | 7.9 | CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N | CVE-2026-48346 |
| Neutralização inadequada de elementos especiais usados em um comando de SO (“injeção de comando de SO”) (CWE-78) | Execução de código arbitrário | Crítico | 7,7 | CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H | CVE-2026-48347 |
| Autorização incorreta (CWE-863) | Execução de código arbitrário | Crítico | 7,7 | CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H | CVE-2026-48348 |
| Autorização incorreta (CWE-863) | Execução de código arbitrário | Crítico | 7,7 | CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H | CVE-2026-48349 |
Agradecimentos
A Adobe gostaria de agradecer aos seguintes por relatar os problemas relevantes e por trabalhar com a Adobe para ajudar a proteger os nossos clientes:
- Kieran (kaiksi) - CVE-2026-48345, CVE-2026-48346, CVE-2026-48347, CVE-2026-48348, CVE-2026-48349, CVE-2026-48350
OBSERVAÇÃO: a Adobe tem um programa público de recompensa por erros com o HackerOne. Se você tiver interesse em trabalhar com a Adobe como pesquisador de segurança externo, confira: https://hackerone.com/adobe.
Para mais informações, acesse https://helpx.adobe.com/br/security.html ou envie um email para PSIRT@adobe.com.