ID bollettino
Aggiornamenti di sicurezza disponibili per Adobe XD | APSB26-125
|
|
Data di pubblicazione |
Priorità |
|---|---|---|
|
APSB26-125 |
25 ago 2026 |
3 |
Riepilogo
Adobe ha rilasciato aggiornamenti per Adobe XD. Questo aggiornamento risolve una vulnerabilità critica. Se sfruttata, tale vulnerabilità potrebbe causare l'esecuzione di codice arbitrario nel contesto dell'utente corrente.
Adobe non è a conoscenza di exploit delle vulnerabilità oggetto di questi aggiornamenti.
Versioni interessate
|
Prodotto |
Versione |
Piattaforma |
|---|---|---|
|
Adobe XD |
60 e versioni precedenti |
Windows e macOS |
Soluzione
Adobe consiglia di eseguire l'aggiornamento tramite il meccanismo di aggiornamento dell'app desktop Creative Cloud. Per ulteriori informazioni, visitate questa pagina di Aiuto.
|
Prodotto |
Versione |
Piattaforma |
|---|---|---|
|
Adobe XD |
61 |
Windows e MacOS |
Per gli ambienti gestiti, gli amministratori IT possono utilizzare l’Admin Console per distribuire le app Creative Cloud agli utenti finali. Per ulteriori informazioni, visitate questa pagina di Aiuto.
Dettagli della vulnerabilità
| Categoria della vulnerabilità | Impatto della vulnerabilità | Gravità | Punteggio base CVSS | Vettore CVSS | Codice CVE |
Buffer Overflow (CWE-120) |
Esecuzione di codice arbitrario |
Critico |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2026-71399 |
Ringraziamenti
Adobe desidera ringraziare il seguente ricercatore per la collaborazione e per aver segnalato il problema, contribuendo così a proteggere la sicurezza dei nostri clienti:
- Francis Provencher (prl) - CVE-2026-71399
Per ulteriori informazioni, visitare il sito https://helpx.adobe.com/it/security.html o inviare un'e-mail a PSIRT@adobe.com.