Bezpečnostní bulletin společnosti Adobe

Bezpečnostní aktualizace dostupná pro aplikaci Adobe Dreamweaver | APSB26-01

ID bulletinu

Datum zveřejnění

Priorita

APSB26-01

13. ledna 2026

3

Shrnutí

Společnost Adobe zveřejnila aktualizaci zabezpečení pro aplikaci Adobe Dreamweaver. Tato aktualizace řeší kritické a důležité zranitelnosti, které by mohly vést k libovolnému spuštění kódu a libovolnému zápisu do systému souborů. 

Společnost Adobe neví o žádném zneužití chyb vyřešených v těchto aktualizací v reálném prostředí.

Dotčené verze

Produkt

Dotčené verze

Platforma

Adobe Dreamweaver 

Verze 21.6 a starší

Windows a macOS

Řešení

Společnost Adobe přiřadila této aktualizaci následující hodnocení priority a doporučuje uživatelům používat nejnovější sestavení pro novou instalaci pomocí aktualizačního nástroje pro počítačové aplikace Creative Cloud nebo otevřením nabídky nápovědy aplikace Dreamweaver a kliknutím na možnost „Aktualizace“. Více informací najdete na této stránce nápovědy.  

Produkt

Aktualizovaná verze

Platforma

Úroveň priority

Adobe Dreamweaver 

21.7

Windows a macOS 

3

Poznámka:

Poznámka: Co se týká spravovaných prostředí, správci IT mohou pomocí aplikace Creative Cloud Packager vytvořit balíčky nasazení. Více informací o aplikaci Creative Cloud Packager najdete na této stránce nápovědy.   

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení

Dopad chyby zabezpečení

Závažnost

Základní skóre CVSS

Číslo CVE

Nesprávná neutralizace speciálních prvků použitých v příkazu operačního systému („injekce příkazu operačního systému“) (CWE-78)

Svévolné spuštění kódu

Kritická

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-21267

Nesprávné ověření vstupu (CWE-20)

Svévolné spuštění kódu

Kritická

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-21268

Nesprávná autorizace (CWE-863)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-21274

Nesprávné ověření vstupu (CWE-20)

Svévolné spuštění kódu

Kritická

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-21271

Nesprávné ověření vstupu (CWE-20)

Nahodilý zápis do souborového systému

Kritická

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-21272

Poděkování

Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím výzkumníkům:   

  • Sudhanshu Rajbhar (sudi) - CVE-2026-21267, CVE-2026-21268, CVE-2026-21272, CVE-2026-21274
  • Kieran (kaiksi) - CVE-2026-21271

POZNÁMKA: Společnost Adobe má ve spolupráci se společnosti HackerOne veřejný program Bug Bounty. Pokud máte zájem o spolupráci se společností Adobe jako externí výzkumník v oblasti zabezpečení, podívejte se na stránku https://hackerone.com/adobe.

Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo e-mailu PSIRT@adobe.com.

Adobe, Inc.

Získejte pomoc rychleji a snáze

Nový uživatel?