Boletim de Segurança da Adobe

Atualização de segurança disponível para Adobe Photoshop | APSB26-130

ID do boletim

Data de publicação

Prioridade

APSB26-130

8 de setembro de 2026

3

Resumo

A Adobe lançou uma atualização para o Photoshop para Windows e macOS. Essa atualização corrige vulnerabilidades críticas que poderiam levar à execução arbitrária de código.

A Adobe não tem conhecimento de nenhum ataque em circulação relacionado a qualquer uma das falhas corrigidas nesta atualização.

Versões afetadas

Produto

Versão afetada

Plataforma

Photoshop 2026

27.6 e versões anteriores 

Windows e macOS

Photoshop 2025

26.11.6 e versões anteriores 

Windows e macOS

Solução

A Adobe categoriza essas atualizações com as seguintes classificações de prioridade e recomenda que os usuários atualizem as suas instalações para a versão mais recente usando o mecanismo de atualização do aplicativo de desktop da Creative Cloud. Para obter mais informações, consulte a seguinte página de ajuda.    

Produto

Versões atualizadas

Plataforma

Prioridade

Photoshop 2026

27.7

Windows e macOS

3

Photoshop 2025

26.11.7

Windows e macOS

3

Nota

Para ambientes gerenciados, os administradores de TI podem usar o Admin Console para implantar aplicativos do Creative Cloud para os usuários finais. Consulte esta página de ajuda para obter mais informações.

Detalhes da vulnerabilidade

Categoria da vulnerabilidade Impacto da vulnerabilidade Severidade Pontuação base de CVSS Vetor CVSS Número CVE

Elemento de caminho de pesquisa não controlado (CWE-427)

Execução de código arbitrário

Crítico

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-76199

Estouro ou wraparound de inteiro (CWE-190)

Execução de código arbitrário

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-82007

Estouro de buffer baseado em heap (CWE-122)

Execução de código arbitrário

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-82006

Escrita fora dos limites (CWE-787)

Execução de código arbitrário

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75631

Escrita fora dos limites (CWE-787)

Execução de código arbitrário

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-82005

Estouro ou wraparound de inteiro (CWE-190)

Execução de código arbitrário

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75863

Estouro ou wraparound de inteiro (CWE-190)

Execução de código arbitrário

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75862

Estouro ou wraparound de inteiro (CWE-190)

Execução de código arbitrário

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75771

Nota
A partir de 11 de agosto de 2026, a Adobe pode atribuir um único identificador CVE a vulnerabilidades descobertas internamente com a mesma severidade e categoria CWE quando uma versão inclui correções sistêmicas.

Agradecimentos

A Adobe gostaria de agradecer aos seguintes pesquisadores por terem relatado esse problema e trabalhado com a Adobe para ajudar a proteger nossos clientes:   

  • Kieran (kaiksi) — CVE-2026-76199
  • yjdfy — CVE-2026-82007, CVE-2026-75631
  • Jony (jony_juice) — CVE-2026-82006, CVE-2026-82005
  • Brandon Evans da TrendAI Zero Day Initiative — CVE-2026-75863, CVE-2026-75862, CVE-2026-75771

Para mais informações, acesse https://helpx.adobe.com/br/security.html ou envie um email para PSIRT@adobe.com.


Para mais informações, acesse https://helpx.adobe.com/br/security.html ou envie um email para PSIRT@adobe.com.

Adobe, Inc.

Receba ajuda com mais rapidez e facilidade

Novo usuário?