Bezpečnostní bulletin společnosti Adobe

Aktualizace zabezpečení je k dispozici pro aplikaci Creative Cloud pro počítače | APSB26-77

ID bulletinu

Datum zveřejnění

Priorita

APSB26-77

14. července 2026

3

Shrnutí

Společnost Adobe vydala aktualizaci pro Creative Cloud pro počítače pro Windows. Tato aktualizace obsahuje opravu kritických zranitelností, které by mohly vést k eskalaci oprávnění v kontextu aktuálního uživatele.

Společnost Adobe neví o žádném zneužití chyb vyřešených v těchto aktualizací v reálném prostředí.

Dotčené verze

Produkt

Dotčená verze

Platforma

Aplikace Creative Cloud pro stolní počítače 

6.9.1.1 a starší verze

Windows

Řešení

Společnost Adobe označila tuto aktualizaci následující úrovní priority a doporučuje uživatelům, aby si nainstalovali nejnovější verzi:

Produkt

Aktualizovaná verze

Platforma

Úroveň priority

Dostupnost

Aplikace Creative Cloud pro počítače

6.10.0.252.3

Windows

3

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení Dopad chyby zabezpečení Závažnost Základní hodnocení CVSS Vektor CVSS Číslo CVE
Prvek cesty vyhledávání, která není pod kontrolou (CWE-427) Eskalace oprávnění Kritická 8.1 CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H CVE-2026-48272
Souběh typu TOCTOU (Time-of-check Time-of-use) (CWE-367) Eskalace oprávnění Kritická  7.8 CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H CVE-2026-48344

Poděkování:

Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím jednotlivcům a subjektům:

  • Brandon Evans z TrendAI Zero Day Initiative - CVE-2026-48272, CVE-2026-48344

POZNÁMKA: Společnost Adobe má ve spolupráci se společnosti HackerOne veřejný program Bug Bounty. Pokud máte zájem o spolupráci se společností Adobe jako externí výzkumník v oblasti zabezpečení, podívejte se na stránku https://hackerone.com/adobe.

Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo e-mailu PSIRT@adobe.com.


Adobe, Inc.

Získejte pomoc rychleji a snáze

Nový uživatel?