ID bulletinu
Bezpečnostní aktualizace dostupná pro Adobe Campaign Classic | APSB26-142
|
|
Datum zveřejnění |
Priorita |
|
APSB26-142 |
8. září 2026 |
1 |
Shrnutí
Společnost Adobe vydala aktualizaci zabezpečení pro Adobe Campaign Classic. Tato aktualizace řeší kritické zranitelnosti, které by mohly vést k libovolnému spuštění kódu, obejití bezpečnostních funkcí, libovolnému čtení souborového systému a odepření služby aplikace.
Společnost Adobe nemá informace o žádném zneužití problémů, které tato aktualizace řeší, v reálném prostředí.
Postižené verze
| Produkt | Dotčená verze | Platforma |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.4 build 9401 a starší | Windows, Linux |
Řešení
Společnost Adobe kategorizuje tyto aktualizace s následujícím hodnocením priority a doporučuje uživatelům aktualizovat instalaci na nejnovější verzi:
| Produkt | Aktualizovaná verze | Platforma | Úroveň priority | Dostupnost |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.4 build 9402 | Windows, Linux | 1 |
Tento bezpečnostní bulletin se vztahuje na plně ve vlastních prostorách nasazení aplikace Adobe Campaign Classic a komponenty ve vlastních prostorách u hybridních nasazení. Instance hostované společností Adobe již byly opraveny a nevyžadují žádný zásah ze strany zákazníka.
Kvůli modelu nasazení pro prostředí hostovaná společností Adobe byly příslušné bezpečnostní opravy nasazeny bez zvýšení čísla sestavení Campaign viditelného zákazníkovi. V důsledku toho mohou některé instance hostované společností Adobe nadále hlásit sestavení 9401, i když již byly nasazeny příslušné bezpečnostní opravy.
Podrobnosti o chybě zabezpečení
| Kategorie chyby zabezpečení | Dopad chyby zabezpečení | Závažnost | Základní hodnocení CVSS | Vektor CVSS | Číslo CVE |
Nesprávná neutralizace speciálních prvků použitých v příkazu operačního systému („injekce příkazu operačního systému“) (CWE-78) |
Svévolné spuštění kódu |
Kritická |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82004 |
Nesprávné řízení generování kódu (‚Injektáž kódu') (CWE-94) |
Svévolné spuštění kódu |
Kritická |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-73369 |
Nesprávné řízení generování kódu (‚Injektáž kódu') (CWE-94) |
Svévolné spuštění kódu |
Kritická |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-84412 |
Nesprávné řízení generování kódu (‚Injektáž kódu') (CWE-94) |
Svévolné spuštění kódu |
Kritická |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-89275 |
Nesprávná autorizace (CWE-863) |
Svévolné spuštění kódu |
Kritická |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75723 |
Nesprávné řízení generování kódu (‚Injektáž kódu') (CWE-94) |
Svévolné spuštění kódu |
Kritická |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75699 |
Nesprávné řízení generování kódu (‚Injektáž kódu') (CWE-94) |
Útoky DoS na aplikace |
Kritická |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75703 |
Nesprávné řízení generování kódu (‚Injektáž kódu') (CWE-94) |
Svévolné spuštění kódu |
Kritická |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75721 |
Nesprávné řízení generování kódu (‚Injektáž kódu') (CWE-94) |
Svévolné spuštění kódu |
Kritická |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L |
CVE-2026-89276 |
Nesprávné ověření vstupu (CWE-20) |
Svévolné spuštění kódu |
Kritická |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82008 |
Nesprávné ověření vstupu (CWE-20) |
Svévolné spuštění kódu |
Kritická |
9.9 |
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82003 |
Útoky SSRF (Server-Side Request Forgery) (CWE-918) |
Obcházení bezpečnostních funkcí |
Kritická |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L |
CVE-2026-83660 |
Nesprávná neutralizace speciálních prvků použitých v příkazu SQL (‚SQL Injection') (CWE-89) |
Svévolné spuštění kódu |
Kritická |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82010 |
Útoky SSRF (Server-Side Request Forgery) (CWE-918) |
Svévolné spuštění kódu |
Kritická |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82013 |
Útoky SSRF (Server-Side Request Forgery) (CWE-918) |
Nahodilé čtení souborového systému |
Kritická |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-82443 |
Nesprávná autorizace (CWE-863) |
Svévolné spuštění kódu |
Kritická |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
CVE-2026-75728 |
Nesprávná neutralizace speciálních prvků použitých v příkazu SQL (‚SQL Injection') (CWE-89) |
Obcházení bezpečnostních funkcí |
Kritická |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L |
CVE-2026-82011 |
Nesprávná neutralizace speciálních prvků použitých v příkazu SQL (‚SQL Injection') (CWE-89) |
Svévolné spuštění kódu |
Kritická |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82009 |
Verze
- 22. září 2026: Byly přidány CVE-2026-73369, CVE-2026-84412, CVE-2026-89275, CVE-2026-75723, CVE-2026-75699, CVE-2026-75703, CVE-2026-75721, CVE-2026-89276, CVE-2026-82008, CVE-2026-82003, CVE-2026-83660, CVE-2026-82010, CVE-2026-82013, CVE-2026-82443, CVE-2026-75728, CVE-2026-82011 a CVE-2026-82009.