公告 ID
Adobe Bridge 的安全更新 | APSB26-89
|
|
发布日期 |
优先级 |
|---|---|---|
|
APSB26-89 |
2026 年 7 月 28 日 |
3 |
摘要
Adobe 发布了 Adobe Bridge 的安全更新。 本次更新修复了可能导致权限提升和任意代码执行的严重漏洞。
Adobe 尚未收到任何有关这些更新中所述漏洞被人利用的信息。
受影响的版本
|
产品 |
版本 |
平台 |
|---|---|---|
|
Adobe Bridge |
15.1.6 (LTS) 及更早版本
|
Windows 和 macOS |
|
Adobe Bridge |
16.0.5 及更早版本
|
Windows 和 macOS |
解决方案
漏洞详情
| 漏洞类别 | 漏洞影响 | 严重性 | CVSS 基础评分 | CVSS 向量 | CVE 编号 |
不受信任的搜索路径 (CWE-426) |
任意代码执行 |
关键 |
8.6 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
CVE-2026-48395 |
不正确的授权 (CWE-863) |
任意代码执行 |
关键 |
8.6 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
CVE-2026-48396 |
不正确的授权 (CWE-863) |
权限升级 |
关键 |
8.2 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-48390 |
不受信任的搜索路径 (CWE-426) |
任意代码执行 |
关键 |
8.2 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H |
CVE-2026-48391 |
对受限目录路径名称的限制不当(“路径遍历”)(CWE-22) |
任意代码执行 |
关键 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-48374 |
越界写入 (CWE-787) |
任意代码执行 |
关键 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-48392 |
越界写入 (CWE-787) |
任意代码执行 |
关键 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-48393 |
越界写入 (CWE-787) |
任意代码执行 |
关键 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-48394 |
鸣谢
Adobe 衷心感谢以下研究人员报告此问题并与 Adobe 一起保护我们的客户:
- Kieran (kaiksi) — CVE-2026-48390、CVE-2026-48391、CVE-2026-48395、CVE-2026-48396、CVE-2026-48374
- yjdfy — CVE-2026-48392、CVE-2026-48393、CVE-2026-48394
注意:Adobe 与 HackerOne 合作开展公共错误赏金计划。 如果您有兴趣作为外部安全研究人员与 Adobe 合作,请查看 https://hackerone.com/adobe
有关更多信息,请访问 https://helpx.adobe.com/cn/security.html,或发送电子邮件至 PSIRT@adobe.com