Boletim de segurança da Adobe

Atualização de segurança disponível para o Kit de desenvolvimento de software (SDK) do Adobe DNG | APSB26-67

ID do boletim

Data de publicação

Prioridade

APSB26-67

16 de junho de 2026

3   

Resumo

A Adobe lançou uma atualização para o Kit de desenvolvimento de software (SDK) Adobe DNG para Windows e macOS.Esta atualização resolve vulnerabilidades críticas e importantes que poderiam levar à execução arbitrária de código e vazamento de memória. 

A Adobe não tem conhecimento de nenhuma exploração na Web de nenhum dos problemas abordados nestas atualizações.

Versões afetadas

Produto

Versão afetada

Plataforma

Kit de desenvolvimento de software (SDK) Adobe DNG

DNG SDK 1.7.1 build 2536 e versões anteriores

Todos

Solução

A Adobe classifica essa atualização com a seguinte prioridade e recomenda que os usuários atualizem suas instalações para a versão mais recente:

Produto

Versão atualizada

Plataforma

Classificação de prioridade

Disponibilidade

Kit de desenvolvimento de software (SDK) Adobe DNG

DNG SDK 1.7.1 build 2611

Todos      

3

Detalhes da vulnerabilidade

Categoria da vulnerabilidade Impacto da vulnerabilidade Severidade Pontuação base de CVSS Vetor CVSS Número CVE
Estouro de buffer baseado em heap (CWE-122) Execução de código arbitrário Crítico 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-47964
Leitura fora dos limites (CWE-125) Exposição da memória Importante 5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N CVE-2026-47934
Leitura fora dos limites (CWE-125) Exposição da memória Importante 5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N CVE-2026-47927
Leitura fora dos limites (CWE-125) Exposição da memória Importante 5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N CVE-2026-47963

Agradecimentos

A Adobe gostaria de agradecer aos seguintes pesquisadores por terem relatado esse problema e trabalhado com a Adobe para ajudar a proteger nossos clientes:   

  • Brendon Tiszka and Mateusz Jurczyk do Project Zero do Google- CVE-2026-47934, CVE-2026-47927, CVE-2026-47963, CVE-2026-47964

OBSERVAÇÃO: a Adobe tem um programa público de recompensa por erros com o HackerOne. Se você estiver interessado em trabalhar com a Adobe como pesquisador de segurança externo, consulte-nos aqui: https://hackerone.com/adobe

Para obter mais informações, visite https://helpx.adobe.com/br/security.html, ou envie um email para PSIRT@adobe.com.

Revisões

  • 17 de fevereiro de 2026: versão corrigida da solução

Adobe, Inc.

Receba ajuda com mais rapidez e facilidade

Novo usuário?