Bezpečnostní bulletin společnosti Adobe

Bezpečnostní aktualizace dostupné pro aplikaci Adobe Bridge | APSB26-148

ID bulletinu

Datum zveřejnění

Priorita

APSB26-148

22. 9. 2026

3

Shrnutí

Společnost Adobe vydala aktualizaci zabezpečení pro aplikaci Adobe Bridge. Tato aktualizace řeší kritické a důležité zranitelnosti, které by mohly vést k libovolnému spuštění kódu a vystavení paměti.

Adobe nemá informace o žádných zneužitích v reálném prostředí u žádné z problémů řešených v této aktualizaci.

Postižené verze

Produkt

Verze

Platforma

Adobe Bridge  

15.1.7 (LTS) a starší verze

 

Windows  a macOS

Adobe Bridge  

16.0.6 a starší verze

 

Windows  a macOS

Řešení

Společnost Adobe těmto aktualizacím udělila následující prioritu a doporučuje uživatelům, aby si nainstalovali nejnovější verzi přes aktualizační mechanismus aplikace Creative Cloud pro počítače.  Více informací najdete na této stránce nápovědy.   

Produkt

Verze

Platforma

Priorita   

Dostupnost    

Adobe Bridge  

15.1.8 (LTS)

 

Windows a macOS    

3

Adobe Bridge  

16.0.7

 

Windows a macOS    

3

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení Dopad chyby zabezpečení Závažnost Základní hodnocení CVSS Vektor CVSS Číslo CVE

Přetečení vyrovnávací paměti založené na haldě (CWE-122)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75649

Přetečení vyrovnávací paměti založené na zásobníku (CWE-121)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75676

Přetečení vyrovnávací paměti založené na haldě (CWE-122)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75665

Nekontrolovaná rekurze (CWE-674)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75655

Zápis mimo hranice (CWE-787)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75663

Zápis mimo hranice (CWE-787)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75658

Neoprávněné načtení (CWE-125)

Odhalení paměti

Důležité

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-75656

 

Poznámka
Od 11. srpna 2026 může společnost Adobe přiřadit jeden identifikátor CVE k interně objeveným zranitelnostem se stejným hodnocením závažnosti a kategorií CWE, když vydání zahrnuje systémové opravy.

Poděkování

Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím výzkumníkům:   

  • Jony (jony_juice) — CVE-2026-75649, CVE-2026-75676, CVE-2026-75665, CVE-2026-75663, CVE-2026-75658, CVE-2026-75656
  • Francis Provencher (prl) — CVE-2026-75655

Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo o ně zažádejte e-mailem na adresu PSIRT@adobe.com

Adobe, Inc.

Získejte pomoc rychleji a snáze

Nový uživatel?