ID do boletim
Atualização de segurança disponível para o Kit de desenvolvimento de software (SDK) do Adobe DNG | APSB26-67
|
|
Data de publicação |
Prioridade |
|
APSB26-67 |
16 de junho de 2026 |
3 |
Resumo
A Adobe lançou uma atualização para o Kit de desenvolvimento de software (SDK) Adobe DNG para Windows e macOS.Esta atualização resolve vulnerabilidades críticas e importantes que poderiam levar à execução arbitrária de código e vazamento de memória.
A Adobe não tem conhecimento de nenhuma exploração na Web de nenhum dos problemas abordados nestas atualizações.
Versões afetadas
|
Produto |
Versão afetada |
Plataforma |
|
Kit de desenvolvimento de software (SDK) Adobe DNG |
DNG SDK 1.7.1 build 2536 e versões anteriores |
Todos |
Solução
A Adobe classifica essa atualização com a seguinte prioridade e recomenda que os usuários atualizem suas instalações para a versão mais recente:
|
Produto |
Versão atualizada |
Plataforma |
Classificação de prioridade |
Disponibilidade |
|
Kit de desenvolvimento de software (SDK) Adobe DNG |
DNG SDK 1.7.1 build 2611 |
Todos |
3 |
Detalhes da vulnerabilidade
| Categoria da vulnerabilidade | Impacto da vulnerabilidade | Severidade | Pontuação base de CVSS | Vetor CVSS | Número CVE |
| Estouro de buffer baseado em heap (CWE-122) | Execução de código arbitrário | Crítico | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2026-47964 |
| Leitura fora dos limites (CWE-125) | Exposição da memória | Importante | 5.5 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N | CVE-2026-47934 |
| Leitura fora dos limites (CWE-125) | Exposição da memória | Importante | 5.5 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N | CVE-2026-47927 |
| Leitura fora dos limites (CWE-125) | Exposição da memória | Importante | 5.5 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N | CVE-2026-47963 |
Agradecimentos
A Adobe gostaria de agradecer aos seguintes pesquisadores por terem relatado esse problema e trabalhado com a Adobe para ajudar a proteger nossos clientes:
- Brendon Tiszka and Mateusz Jurczyk do Project Zero do Google- CVE-2026-47934, CVE-2026-47927, CVE-2026-47963, CVE-2026-47964
OBSERVAÇÃO: a Adobe tem um programa público de recompensa por erros com o HackerOne. Se você estiver interessado em trabalhar com a Adobe como pesquisador de segurança externo, consulte-nos aqui: https://hackerone.com/adobe
Para obter mais informações, visite https://helpx.adobe.com/br/security.html, ou envie um email para PSIRT@adobe.com.
Revisões
- 17 de fevereiro de 2026: versão corrigida da solução