Adobe 安全公告

Substance 3D Sampler 的安全更新 | APSB26-121

公告 ID

发布日期

优先级

APSB26-121

2026 年 8 月 25 日

3

摘要

Adobe 发布了 Adobe Substance 3D Sampler 的更新。  此更新修复了可能导致任意代码执行的严重漏洞。

Adobe 不知道有任何针对此更新中解决的问题的恶意攻击。

受影响的版本

产品

版本

平台

Adobe Substance 3D Sampler

6.0.1 及之前的版本

全部 

解决方案

Adobe 按照以下优先级将这些更新进行了分类,并建议用户通过 Creative Cloud 桌面应用程序的更新机制,将已安装的软件更新至最新版本。  有关更多信息,请参考本帮助页面。   

产品

版本

平台

优先级

获取途径

Adobe Substance 3D Sampler

6.0.3

全部

3

对于托管环境,IT 管理员可以使用 Admin Console 将 Creative Cloud 应用程序部署到最终用户的系统上。 有关更多信息,请参阅此帮助页面。  

漏洞详情

漏洞类别
漏洞影响
严重性
CVSS 基础评分
CVSS 向量
CVE 编号

基于堆的缓冲区溢出 (CWE-122)

任意代码执行

关键

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48424

基于堆的缓冲区溢出 (CWE-122)

任意代码执行

关键

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48425

基于堆的缓冲区溢出 (CWE-122)

任意代码执行

关键

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48423

基于堆的缓冲区溢出 (CWE-122)

任意代码执行

关键

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48422

越界写入 (CWE-787)

任意代码执行

关键

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48421

越界写入 (CWE-787)

任意代码执行

关键

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48420

越界写入 (CWE-787)

任意代码执行

关键

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48419

越界写入 (CWE-787)

任意代码执行

关键

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48418

基于堆栈的缓冲区溢出 (CWE-121)

任意代码执行

关键

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48417

越界写入 (CWE-787)

任意代码执行

关键

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-71382

注释
自 2026 年 8 月 11 日起,当发布版本包含系统性修复时,Adobe 可能会为具有相同严重性等级和 CWE 类别的内部发现漏洞分配单个 CVE 标识符。

鸣谢:

Adobe 衷心感谢以下人员报告这些问题并与 Adobe 一起保护我们的客户: 

  • Jony (jony_juice) — CVE-2026-48424、CVE-2026-48425、CVE-2026-48423、CVE-2026-48422、CVE-2026-48421、CVE-2026-48420、CVE-2026-48419、 CVE-2026-48418、CVE-2026-48417、CVE-2026-71382

有关更多信息,请访问 https://helpx.adobe.com/cn/security.html,或发送电子邮件至 PSIRT@adobe.com。

Adobe, Inc.

更快、更轻松地获得帮助

新用户?