ID do boletim
Atualização de segurança disponível para o aplicativo Adobe Creative Cloud para desktop | APSB26-77
|
|
Data de publicação |
Prioridade |
|---|---|---|
|
APSB26-77 |
14 de julho de 2026 |
3 |
Resumo
A Adobe lançou uma atualização para o Creative Cloud para desktop para Windows. Essa atualização inclui uma correção para vulnerabilidades críticas que poderiam levar à escalada de privilégios no contexto do usuário atual.
A Adobe não tem conhecimento de nenhuma exploração na Web de nenhum dos problemas abordados nestas atualizações.
Versões afetadas
|
Produto |
Versão afetada |
Plataforma |
|
Aplicativo de desktop Creative Cloud |
6.9.1.1 e versões anteriores |
Windows |
Solução
A Adobe classifica essa atualização com a seguinte prioridade e recomenda que os usuários atualizem suas instalações para a versão mais recente:
|
Produto |
Versão atualizada |
Plataforma |
Classificação de prioridade |
Disponibilidade |
|
Aplicativo de desktop da Creative Cloud |
6.10.0.252.3 |
Windows |
3 |
Detalhes da vulnerabilidade
| Categoria da vulnerabilidade | Impacto da vulnerabilidade | Severidade | Pontuação base de CVSS | Vetor CVSS | Número CVE |
| Elemento de caminho de pesquisa não controlado (CWE-427) | Escalonamento de privilégio | Crítico | 8.1 | CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H | CVE-2026-48272 |
| Condição de corrida de tempo de verificação/tempo de uso (Time-of-check Time-of-use, TOCTOU) (CWE-367) | Escalonamento de privilégio | Crítico | 7.8 | CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H | CVE-2026-48344 |
Agradecimentos:
A Adobe gostaria de agradecer aos seguintes por relatar os problemas relevantes e por trabalhar com a Adobe para ajudar a proteger os nossos clientes:
- Brandon Evans, da TrendAI Zero Day Initiative — CVE-2026-48272, CVE-2026-48344
OBSERVAÇÃO: a Adobe tem um programa público de recompensa por erros com o HackerOne. Se você tiver interesse em trabalhar com a Adobe como pesquisador de segurança externo, confira: https://hackerone.com/adobe.
Para obter mais informações, visite https://helpx.adobe.com/br/security.html, ou envie um email para PSIRT@adobe.com.