ID bulletinu
Aktualizace zabezpečení dostupná pro Adobe Campaign Classic | APSB26-134
|
|
Datum zveřejnění |
Priorita |
|
APSB26-134 |
25. 8. 2026 |
1 |
Shrnutí
Společnost Adobe vydala aktualizaci zabezpečení pro Adobe Campaign Classic. Tato aktualizace řeší kritické zranitelnosti, které by mohly vést k vykonávání libovolného kódu.
Společnost Adobe nemá informace o žádném zneužití problémů, které tato aktualizace řeší, v reálném prostředí.
Postižené verze
| Produkt | Dotčená verze | Platforma |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.4 build 9400 a starší | Windows, Linux |
Řešení
Společnost Adobe kategorizuje tyto aktualizace s následujícím hodnocením priority a doporučuje uživatelům aktualizovat instalaci na nejnovější verzi:
| Produkt | Aktualizovaná verze | Platforma | Úroveň priority | Dostupnost |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.4 build 9401 | Windows, Linux | 1 |
Tento bezpečnostní bulletin se vztahuje pouze na plně lokální nasazení aplikace Adobe Campaign Classic a na lokální komponenty hybridních nasazení. Instance hostované společností Adobe již byly opraveny a nevyžadují žádný zásah ze strany zákazníka.
Podrobnosti o chybě zabezpečení
| Kategorie chyby zabezpečení | Dopad chyby zabezpečení | Závažnost | Základní hodnocení CVSS | Vektor CVSS | Číslo CVE |
Nesprávná neutralizace speciálních prvků použitých v příkazu operačního systému („injekce příkazu operačního systému“) (CWE-78) |
Svévolné spuštění kódu |
Kritická |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-76197 |
Nesprávná neutralizace speciálních prvků použitých v příkazu operačního systému („injekce příkazu operačního systému“) (CWE-78) |
Svévolné spuštění kódu |
Kritická |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-76195 |
Útoky SSRF (Server-Side Request Forgery) (CWE-918) |
Svévolné spuštění kódu |
Kritická |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-76193 |