Boletim de segurança da Adobe

Atualizações de segurança disponíveis para o Substance 3D Painter | APSB26-129

ID do boletim

Data de publicação

Prioridade

APSB26-129

25 de agosto de 2026

3

Resumo

A Adobe lançou uma atualização para o Adobe Substance 3D Painter.  Esta atualização corrige vulnerabilidades críticas e importantes no Adobe Substance 3D Painter que poderiam resultar na execução arbitrária de código e na exposição de memória.

A Adobe não tem conhecimento de nenhuma exploração dos problemas abordados nesta atualização.

Versões afetadas

Produto

Versão

Plataforma

Adobe Substance 3D Painter

12.1.2 e versões anteriores

Todos

Solução

A Adobe categoriza essas atualizações com as seguintes classificações de prioridade e recomenda que os usuários atualizem as suas instalações para a versão mais recente usando o mecanismo de atualização de aplicativo de desktop da Creative Cloud.  Para obter mais informações, consulte a seguinte página de ajuda.   

Produto

Versão

Plataforma

Prioridade

Disponibilidade

Adobe Substance 3D Painter

12.1.3

Todos

3

Para ambientes gerenciados, os administradores de TI podem usar o Admin Console para implantar aplicativos da Creative Cloud para os usuários finais. Consulte esta página de ajuda para obter mais informações.  

Detalhes da vulnerabilidade

Categoria da vulnerabilidade Impacto da vulnerabilidade Severidade Pontuação base de CVSS Vetor CVSS Número CVE

Escrita fora dos limites (CWE-787)

Execução de código arbitrária

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75770

Estouro de buffer baseado em heap (CWE-122)

Execução de código arbitrária

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75769

Caminho de pesquisa não confiável (CWE-426)

Execução de código arbitrária

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75768

Estouro de buffer baseado em heap (CWE-122)

Execução de código arbitrária

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75767

Estouro de buffer baseado em heap (CWE-122)

Execução de código arbitrária

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75766

Estouro de buffer baseado em heap (CWE-122)

Execução de código arbitrária

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75750

Escrita fora dos limites (CWE-787)

Execução de código arbitrária

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75749

Leitura fora dos limites (CWE-125)

Exposição da memória

Importante

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-75752

Nota
A partir de 11 de agosto de 2026, a Adobe poderá atribuir um único identificador CVE a vulnerabilidades descobertas internamente com a mesma classificação de severidade e categoria CWE quando uma versão incluir correções sistêmicas.

Agradecimentos:

A Adobe gostaria de agradecer ao seguinte pesquisador  por relatar os problemas relevantes e por trabalhar com a Adobe para ajudar a proteger nossos clientes:

  • Jony (jony_juice) — CVE-2026-75770, CVE-2026-75769, CVE-2026-75768, CVE-2026-75767, CVE-2026-75766, CVE-2026-75750, CVE-2026-75749, CVE-2026-75752

Para mais informações, acesse https://helpx.adobe.com/br/security.html ou envie um email para PSIRT@adobe.com

Adobe, Inc.

Receba ajuda com mais rapidez e facilidade

Novo usuário?