Adobe 安全公告

Adobe Illustrator 的安全更新 | APSB26-03

公告 ID

发布日期

优先级

APSB26-03

2026 年 1 月 13 日

3

摘要

Adobe 发布了 Adobe Illustrator 的更新。 此更新修复了严重重要漏洞,这些漏洞可能导致任意代码执行或应用程序拒绝服务。

Adobe 尚未收到任何有关这些更新中所述漏洞被人利用的信息。

受影响的版本

产品

版本

平台

Illustrator 2025  

29.8.3 及更早版本

Windows

Illustrator 2026  

30.0 及更早版本

Windows

解决方案

Adobe 按照以下优先级将这些更新进行了分类,并建议用户通过 Creative Cloud 桌面应用程序的更新机制,将已安装的软件更新至最新版本。  有关更多信息,请参阅此帮助页面

产品

版本

平台

优先级

获取途径

Illustrator 2025  

29.8.4 及以上

Windows 和 macOS

3

Illustrator 2026

30.1 及以上

Windows 和 macOS

3

漏洞详情

漏洞类别

漏洞影响

严重性

CVSS 基础评分 

CVE 编号

不受信任的搜索路径 (CWE-426)

任意代码执行

重要

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-21280

空指针取消引用 (CWE-476)

应用程序拒绝服务

重要

5.5


CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-21288

鸣谢

Adobe 衷心感谢以下研究人员报告这些问题并与 Adobe 一起保护我们的客户:   

  • jony_juice -- CVE-2026-21280
  • Francis Provencher (prl)  -- CVE-2026-21288

注意:Adobe 通过 HackerOne 开展公开的有奖挖洞项目。 如果您有兴趣作为外部安全研究员与 Adobe 合作,请查看 https://hackerone.com/adobe。 


有关更多信息,请访问 https://helpx.adobe.com/cn/security.html,或发送电子邮件至 PSIRT@adobe.com。 

Adobe, Inc.

更快、更轻松地获得帮助

新用户?