公告 ID
上次更新日期:
2026年8月28日
Adobe Illustrator 的安全更新 | APSB26-131
|
|
发布日期 |
优先级 |
|---|---|---|
|
APSB26-131 |
2026 年 9 月 8 日 |
3 |
摘要
Adobe 发布了 Adobe Illustrator 的更新。 此更新修复了可能导致内存泄露的严重漏洞。
Adobe 不知道有任何针对此更新中解决的问题的公开利用。
受影响的版本
|
产品 |
版本 |
平台 |
|---|---|---|
|
Illustrator 2025 |
29.8.10 及更早版本 |
Windows |
|
Illustrator 2026 |
30.7 及早期版本 |
Windows |
解决方案
漏洞详情
| 漏洞类别 | 漏洞影响 | 严重性 | CVSS 基础评分 | CVSS 向量 | CVE 编号 |
输入验证不当(CWE-20) |
任意代码执行 |
关键 |
8.6 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
CVE-2026-75991 |
不正确的授权 (CWE-863) |
任意代码执行 |
关键 |
8.6 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
CVE-2026-75990 |
越界写入 (CWE-787) |
任意代码执行 |
关键 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-75992 |
注释
自 2026 年 8 月 11 日起,当某个版本包含系统性修复时,Adobe 可能会为内部发现的具有相同严重性评级和 CWE 类别的漏洞分配单个 CVE 标识符。
鸣谢
Adobe 衷心感谢以下研究人员报告这些问题并与 Adobe 一起保护我们的客户:
- Kieran (kaiksi) — CVE-2026-75991、CVE-2026-75990
- Francis provencher (prl) — CVE-2026-75992
有关更多信息,请访问 https://helpx.adobe.com/cn/security.html,或发送电子邮件至 PSIRT@adobe.com。