ID bulletinu
Bezpečnostní aktualizace k dispozici pro Adobe Connect | APSB26-150
|
|
Datum zveřejnění |
Priorita |
|---|---|---|
|
APSB26-150 |
22. září 2026 |
2 |
Shrnutí
Společnost Adobe vydala bezpečnostní aktualizaci pro Adobe Connect. Tato aktualizace řeší kritické a důležité zranitelnosti, které mohly vést ke spuštění libovolného kódu, čtení libovolného souborového systému, zvýšení oprávnění a obejití bezpečnostních funkcí.
Společnost Adobe nezná žádné zneužití v reálném prostředí pro jakékoli problémy řešené v této aktualizaci.
Dotčené verze produktu
|
Produkt |
Verze |
Platforma |
|---|---|---|
|
Adobe Connect |
12.11 a starší |
Windows a macOS |
|
Mobilní aplikace Adobe Connect pro Android |
4.4 a starší |
Android |
Řešení
Společnost Adobe označuje tyto aktualizace následujícími úrovněmi priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi.
|
Produkt |
Verze |
Platforma |
Priorita |
Dostupnost |
|---|---|---|---|---|
|
Adobe Connect |
12.12 |
Windows a macOS |
2 |
|
|
Mobilní aplikace Adobe Connect pro Android |
4.5 |
Android |
2 |
Podrobnosti o chybě zabezpečení
| Kategorie chyby zabezpečení | Dopad chyby zabezpečení | Závažnost | Základní hodnocení CVSS | Vektor CVSS | Číslo CVE |
Nesprávná neutralizace speciálních prvků použitých v příkazu SQL (‚SQL Injection') (CWE-89) |
Svévolné spuštění kódu |
Kritická |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75682 |
Skriptování mezi weby (uložený XSS) (CWE-79) |
Eskalace oprávnění |
Kritická |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75684 |
Nesprávné ověření vstupu (CWE-20) |
Svévolné spuštění kódu |
Kritická |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75686 |
Skriptování mezi weby (uložený XSS) (CWE-79) |
Eskalace oprávnění |
Kritická |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75689 |
Skriptování mezi weby (uložený XSS) (CWE-79) |
Eskalace oprávnění |
Kritická |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75697 |
Skriptování mezi weby (reflektovaný XSS) (CWE-79) |
Svévolné spuštění kódu |
Kritická |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75698 |
Nesprávné omezení názvu cesty do omezeného adresáře („Procházení cesty“) (CWE-22) |
Libovolné čtení souborového systému |
Kritická |
8.6 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N |
CVE-2026-34689 |
| Nesprávné ověření certifikace (CWE-295) | Obcházení bezpečnostních funkcí | Důležitá | 6.2 | CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N | CVE-2026-83964 |
Skriptování mezi weby (uložený XSS) (CWE-79) |
Svévolné spuštění kódu |
Důležité |
6.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-48361 |
Poděkování
Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím výzkumníkům:
- Diego (goedix) — CVE-2026-75682
- Tomi (archyxsec) — CVE-2026-75684, CVE-2026-75686, CVE-2026-75689, CVE-2026-75697
- Jim Green (green-jam) — CVE-2026-75698
- curiositysec — CVE-2026-34689
- Sergio Framinan Garcia (sergioframi) — CVE-2026-48361
Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo o ně zažádejte e-mailem na adresu PSIRT@adobe.com.