ID bollettino
Aggiornamento di sicurezza disponibile per l'applicazione Creative Cloud Desktop di Adobe | APSB26-77
|
|
Data di pubblicazione |
Priorità |
|---|---|---|
|
APSB26-77 |
14 luglio 2026 |
3 |
Riepilogo
Adobe ha rilasciato un aggiornamento per Creative Cloud Desktop per Windows. Questo aggiornamento include una correzione per le vulnerabilità critiche che potrebbero causare un'escalation dei privilegi nel contesto dell'utente corrente.
Adobe non è a conoscenza di exploit delle vulnerabilità oggetto di questi aggiornamenti.
Versioni interessate
|
Prodotto |
Versione interessata |
Piattaforma |
|
Applicazione desktop Creative Cloud |
6.9.1.1 e versioni precedenti |
Windows |
Soluzione
Adobe classifica questo aggiornamento in base ai seguenti livelli di priorità e consiglia agli utenti interessati di aggiornare la propria installazione alla versione più recente:
|
Prodotto |
Versione aggiornata |
Piattaforma |
Livello di priorità |
Disponibilità |
|
Applicazione desktop Creative Cloud |
6.10.0.252.3 |
Windows |
3 |
Dettagli della vulnerabilità
| Categoria della vulnerabilità | Impatto della vulnerabilità | Gravità | Punteggio base CVSS | Vettore CVSS | Codice CVE |
| Elemento percorso di ricerca non controllato (CWE-427) | Acquisizione illecita di privilegi | Critico | 8.1 | CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H | CVE-2026-48272 |
| Situazione di corsa Time-of-check Time-of-use (TOCTOU) (CWE-367) | Acquisizione illecita di privilegi | Critica | 7.8 | CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H | CVE-2026-48344 |
Ringraziamenti:
Adobe desidera ringraziare le seguenti persone per aver segnalato i relativi problemi e per aver collaborato con Adobe per aiutare a proteggere i nostri clienti:
- Brandon Evans di TrendAI Zero Day Initiative - CVE-2026-48272, CVE-2026-48344
NOTA: Adobe dispone di un programma di bug bounty con HackerOne. Se ti interessa lavorare con Adobe facendo ricerche sulla sicurezza dall’esterno, visita https://hackerone.com/adobe.
Per ulteriori informazioni, visitare il sito https://helpx.adobe.com/it/security.html o inviare un'e-mail a PSIRT@adobe.com.