公告 ID
Adobe Lightroom Classic 的安全更新 | APSB26-94
|
|
发布日期 |
优先级 |
|---|---|---|
|
ASPB26-94 |
2026 年 8 月 11 日 |
3 |
摘要
Adobe 发布了 Adobe Lightroom Classic 的安全更新。 此更新修复了可能导致任意代码执行的严重漏洞。
Adobe 不知道有任何针对此更新中解决的问题的公开利用。
受影响的版本
|
产品 |
版本 |
平台 |
|---|---|---|
|
Lightroom Classic |
15.4 及更早版本 |
Windows |
解决方案
|
产品 |
版本 |
平台 |
优先级 |
获取途径 |
|---|---|---|---|---|
|
Lightroom Classic |
15.5 |
全部 |
3 |
对于托管环境,IT 管理员可以使用 Admin Console 将 Creative Cloud 应用程序部署到最终用户的系统上。 有关更多信息,请参阅此帮助页面。
漏洞详情
| Vulnerability Category |
Vulnerability Impact |
Severity |
CVSS base score |
CVSS vector |
CVE Number |
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22) |
Arbitrary code execution |
Critical |
8.6 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
CVE-2026-48441 |
Deserialization of Untrusted Data (CWE-502) |
Arbitrary code execution |
Critical |
8.6 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
CVE-2026-48397 |
| Integer Overflow or Wraparound (CWE-190) | Arbitrary code execution | Critical | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2026-47940 |
Out-of-bounds Write (CWE-787) |
Arbitrary code execution |
Critical |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-48404 |
Out-of-bounds Write (CWE-787) |
Arbitrary code execution |
Critical |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-48405 |
Out-of-bounds Write (CWE-787) |
Arbitrary code execution |
Critical |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-48406 |
Out-of-bounds Write (CWE-787) |
Arbitrary code execution |
Critical |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-48407 |
Out-of-bounds Write (CWE-787) |
Arbitrary code execution |
Critical |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-48408 |
Out-of-bounds Write (CWE-787) |
Arbitrary code execution |
Critical |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-48409 |
Out-of-bounds Write (CWE-787) |
Arbitrary code execution |
Critical |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-48410 |
| Incorrect Authorization (CWE-863) | Arbitrary code execution |
Critical |
7.7 | CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H | CVE-2026-48447 |
鸣谢
Adobe 衷心感谢以下个人报告相关问题并与 Adobe 一起保护我们的客户:
- Kieran (kaiksi) — CVE-2026-48441、CVE-2026-48397、CVE-2026-48447
- yjdfy — CVE-2026-48404、CVE-2026-48405、CVE-2026-48406、CVE-2026-48407、CVE-2026-48408、CVE-2026-48409、 CVE-2026-48410、CVE-2026-47940
注意:Adobe 与 HackerOne 合作开展公共错误赏金计划。 如果您有兴趣作为外部安全研究人员与 Adobe 合作,请点击此处联系我们:https://hackerone.com/adobe。
有关更多信息,请访问 https://helpx.adobe.com/cn/security.html,或发送电子邮件至 PSIRT@adobe.com