Bezpečnostní bulletin společnosti Adobe

Aktualizace zabezpečení dostupné pro Adobe Animate | APSB26-83

ID bulletinu

Datum zveřejnění

Priorita

ASPB26-83

14. července 2026

3

Shrnutí

Adobe vydalo aktualizaci pro Adobe Animate. Tato aktualizace řeší kritické zranitelnosti. Úspěšné zneužití by mohlo vést k provedení libovolného kódu.

Společnost Adobe neví o žádném zneužití chyb vyřešených v těchto aktualizací v reálném prostředí.

Dotčené verze

Produkt

Verze

Platforma

Adobe Animate 2023

verze 23.0.15 a starší

Windows a macOS

Adobe Animate 2024

verze 24.0.13 a starší

Windows a macOS

Řešení

Společnost Adobe těmto aktualizacím udělila následující  prioritu a doporučuje uživatelům, aby si nainstalovali nejnovější verzi přes aktualizační mechanismus aplikace Creative Cloud pro počítače.  Více informací najdete na této stránce nápovědy.

Produkt

Verze

Platforma

Priorita

Dostupnost

Adobe Animate  2023     

23.0.16

Windows a macOS

3

Adobe Animate  2024   

24.0.14

Windows a macOS

3

Ve spravovaných prostředích mohou správci IT použít k nasazení aplikací Creative Cloud u koncových uživatelů nástroj Admin Console. Více informací najdete na této stránce nápovědy.  

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení Dopad chyby zabezpečení Závažnost Základní hodnocení CVSS Vektor CVSS Číslo CVE
Nesprávné omezení názvu cesty do omezeného adresáře („Procházení cesty“) (CWE-22) Svévolné spuštění kódu Kritická 8.6 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H CVE-2026-48350
Nesprávná neutralizace speciálních prvků použitých v příkazu operačního systému („injekce příkazu operačního systému“) (CWE-78) Svévolné spuštění kódu Kritická 8.2 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H CVE-2026-48345
Nedůvěryhodná vyhledávací cesta (CWE-426) Svévolné spuštění kódu Kritická 7.9 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N CVE-2026-48346
Nesprávná neutralizace speciálních prvků použitých v příkazu operačního systému („injekce příkazu operačního systému“) (CWE-78) Svévolné spuštění kódu Kritická 7,7 CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H CVE-2026-48347
Nesprávná autorizace (CWE-863) Svévolné spuštění kódu Kritická 7,7 CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H CVE-2026-48348
Nesprávná autorizace (CWE-863) Svévolné spuštění kódu Kritická 7,7 CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H CVE-2026-48349

 

Poděkování

Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím jednotlivcům a subjektům:

  • Kieran (kaiksi) - CVE-2026-48345, CVE-2026-48346, CVE-2026-48347, CVE-2026-48348, CVE-2026-48349, CVE-2026-48350

POZNÁMKA: Společnost Adobe má ve spolupráci se společnosti HackerOne veřejný program Bug Bounty. Pokud máte zájem o spolupráci se společností Adobe jako externí výzkumník v oblasti zabezpečení, podívejte se na stránku https://hackerone.com/adobe.


Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo o ně zažádejte e-mailem na adresu PSIRT@adobe.com.

Adobe, Inc.

Získejte pomoc rychleji a snáze

Nový uživatel?