ID bulletinu
Aktualizace zabezpečení dostupné pro Adobe Animate | APSB26-83
|
|
Datum zveřejnění |
Priorita |
|---|---|---|
|
ASPB26-83 |
14. července 2026 |
3 |
Shrnutí
Adobe vydalo aktualizaci pro Adobe Animate. Tato aktualizace řeší kritické zranitelnosti. Úspěšné zneužití by mohlo vést k provedení libovolného kódu.
Společnost Adobe neví o žádném zneužití chyb vyřešených v těchto aktualizací v reálném prostředí.
Dotčené verze
|
Produkt |
Verze |
Platforma |
|---|---|---|
|
Adobe Animate 2023 |
verze 23.0.15 a starší |
Windows a macOS |
|
Adobe Animate 2024 |
verze 24.0.13 a starší |
Windows a macOS |
Řešení
Společnost Adobe těmto aktualizacím udělila následující prioritu a doporučuje uživatelům, aby si nainstalovali nejnovější verzi přes aktualizační mechanismus aplikace Creative Cloud pro počítače. Více informací najdete na této stránce nápovědy.
|
Produkt |
Verze |
Platforma |
Priorita |
Dostupnost |
|---|---|---|---|---|
|
Adobe Animate 2023 |
23.0.16 |
Windows a macOS |
3 |
|
|
Adobe Animate 2024 |
24.0.14 |
Windows a macOS |
3 |
Ve spravovaných prostředích mohou správci IT použít k nasazení aplikací Creative Cloud u koncových uživatelů nástroj Admin Console. Více informací najdete na této stránce nápovědy.
Podrobnosti o chybě zabezpečení
| Kategorie chyby zabezpečení | Dopad chyby zabezpečení | Závažnost | Základní hodnocení CVSS | Vektor CVSS | Číslo CVE |
| Nesprávné omezení názvu cesty do omezeného adresáře („Procházení cesty“) (CWE-22) | Svévolné spuštění kódu | Kritická | 8.6 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H | CVE-2026-48350 |
| Nesprávná neutralizace speciálních prvků použitých v příkazu operačního systému („injekce příkazu operačního systému“) (CWE-78) | Svévolné spuštění kódu | Kritická | 8.2 | CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H | CVE-2026-48345 |
| Nedůvěryhodná vyhledávací cesta (CWE-426) | Svévolné spuštění kódu | Kritická | 7.9 | CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N | CVE-2026-48346 |
| Nesprávná neutralizace speciálních prvků použitých v příkazu operačního systému („injekce příkazu operačního systému“) (CWE-78) | Svévolné spuštění kódu | Kritická | 7,7 | CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H | CVE-2026-48347 |
| Nesprávná autorizace (CWE-863) | Svévolné spuštění kódu | Kritická | 7,7 | CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H | CVE-2026-48348 |
| Nesprávná autorizace (CWE-863) | Svévolné spuštění kódu | Kritická | 7,7 | CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H | CVE-2026-48349 |
Poděkování
Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím jednotlivcům a subjektům:
- Kieran (kaiksi) - CVE-2026-48345, CVE-2026-48346, CVE-2026-48347, CVE-2026-48348, CVE-2026-48349, CVE-2026-48350
POZNÁMKA: Společnost Adobe má ve spolupráci se společnosti HackerOne veřejný program Bug Bounty. Pokud máte zájem o spolupráci se společností Adobe jako externí výzkumník v oblasti zabezpečení, podívejte se na stránku https://hackerone.com/adobe.
Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo o ně zažádejte e-mailem na adresu PSIRT@adobe.com.