Boletim de segurança da Adobe

Atualizações de segurança disponíveis para o Substance 3D Designer | APSB26-115

ID do boletim

Data de publicação

Prioridade

APSB26-115

25 de agosto de 2026

3

Resumo

A Adobe lançou uma atualização do Adobe Substance 3D Designer que resolve vulnerabilidades críticas e importantes. A exploração bem-sucedida pode resultar na execução de código arbitrário e na negação de serviço do aplicativo.

A Adobe não tem conhecimento de nenhuma exploração na Web de nenhum dos problemas abordados nestas atualizações.   

Versões afetadas

Produto

Versão

Plataforma

Adobe Substance 3D Designer

16.0.4 e versões anteriores

Todos

Solução

A Adobe categoriza essas atualizações com as seguintes classificações de prioridade e recomenda que os usuários atualizem as suas instalações para a versão mais recente usando o mecanismo de atualização de aplicativo de desktop da Creative Cloud.  Para obter mais informações, consulte a seguinte página de ajuda.   

Produto

Versão

Plataforma

Prioridade

Disponibilidade

Adobe Substance 3D Designer

16.0.5

Todos 

3

Centro de download     

Para ambientes gerenciados, os administradores de TI podem usar o Admin Console para implantar aplicativos da Creative Cloud para os usuários finais. Consulte esta página de ajuda para obter mais informações.  

Detalhes da vulnerabilidade

Categoria da vulnerabilidade
Impacto da vulnerabilidade
Severidade
Pontuação base de CVSS
Vetor CVSS
Número CVE

Estouro de buffer baseado em heap (CWE-122)

Execução de código arbitrária

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48433

Estouro de buffer baseado em heap (CWE-122)

Execução de código arbitrária

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48432

Estouro de buffer baseado em heap (CWE-122)

Execução de código arbitrária

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48431

Estouro de buffer baseado em heap (CWE-122)

Execução de código arbitrária

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48430

Estouro de buffer baseado em heap (CWE-122)

Execução de código arbitrária

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48428

Escrita fora dos limites (CWE-787)

Execução de código arbitrária

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48427

Escrita fora dos limites (CWE-787)

Execução de código arbitrária

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-71564

Escrita fora dos limites (CWE-787)

Execução de código arbitrária

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48426

Desreferência de ponteiro NULA (CWE-476)

Negação de serviço de aplicativo

Importante

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-48429

 

Nota
A partir de 11 de agosto de 2026, a Adobe pode atribuir um único identificador CVE a vulnerabilidades descobertas internamente com a mesma classificação de severidade e categoria CWE quando uma versão incluir correções sistêmicas.

Agradecimentos:

A Adobe gostaria de agradecer aos seguintes pesquisadores  por relatar os problemas relevantes e por trabalhar com a Adobe para ajudar a proteger os nossos clientes:

  • Jony (jony_juice) — CVE-2026-48433, CVE-2026-48432, CVE-2026-48431, CVE-2026-48430, CVE-2026-48428, CVE-2026-48427, CVE-2026-48426, CVE-2026-48429, CVE-2026-71564

Para mais informações, acesse https://helpx.adobe.com/br/security.html ou envie um email para PSIRT@adobe.com

Adobe, Inc.

Receba ajuda com mais rapidez e facilidade

Novo usuário?