Bezpečnostní bulletin společnosti Adobe

Bezpečnostní aktualizace dostupná pro Adobe Lightroom Classic | APSB26-94

ID bulletinu

Datum zveřejnění

Priorita

ASPB26-94

11. srpna 2026

3

Shrnutí

Společnost Adobe vydala bezpečnostní aktualizaci pro Adobe Lightroom Classic.Tato aktualizace řeší kritické zranitelnosti, které by mohly vést ke spuštění libovolného kódu.

Společnost Adobe si není vědoma žádných aktivních zneužití těchto problémů řešených v této aktualizaci.

Postižené verze

Produkt

Verze

Platforma

Lightroom Classic

15.4 a starší

Windows

Řešení

Společnost Adobe těmto aktualizacím udělila následující prioritu a doporučuje uživatelům, aby si nainstalovali nejnovější verzi přes aktualizační mechanismus aplikace Creative Cloud pro počítače.  Více informací najdete na této stránce nápovědy.

Produkt

Verze

Platforma

Úroveň priority

Dostupnost

Lightroom Classic

15.5

Vše

3

Ve spravovaných prostředích mohou správci IT použít k nasazení aplikací Creative Cloud u koncových uživatelů nástroj Admin Console. Více informací najdete na této stránce nápovědy.

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení
Dopad chyby zabezpečení
Závažnost
Základní hodnocení CVSS
Vektor CVSS
Číslo CVE

Nesprávné omezení názvu cesty do omezeného adresáře („Procházení cesty“) (CWE-22)

Svévolné spuštění kódu

Kritická

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-48441

Deserializace nedůvěryhodných dat (CWE-502)

Svévolné spuštění kódu

Kritická

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-48397

Přetečení nebo zopakování celého čísla (CWE-190) Svévolné spuštění kódu Kritická 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-47940

Zápis mimo hranice (CWE-787)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48404

Zápis mimo hranice (CWE-787)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48405

Zápis mimo hranice (CWE-787)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48406

Zápis mimo hranice (CWE-787)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48407

Zápis mimo hranice (CWE-787)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48408

Zápis mimo hranice (CWE-787)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48409

Zápis mimo hranice (CWE-787)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48410

Nesprávná autorizace (CWE-863)

Svévolné spuštění kódu

Kritická

7,7 CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H CVE-2026-48447

 

Poznámka
Od 11. srpna 2026 může společnost Adobe přiřadit jeden identifikátor CVE k interně objeveným zranitelnostem se stejným hodnocením závažnosti a kategorií CWE, když vydání zahrnuje systémové opravy.

Poděkování

Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím jednotlivcům a subjektům:

  • Kieran (kaiksi) — CVE-2026-48441, CVE-2026-48397, CVE-2026-48447
  • yjdfy — CVE-2026-48404, CVE-2026-48405, CVE-2026-48406, CVE-2026-48407, CVE-2026-48408, CVE-2026-48409, CVE-2026-48410, CVE-2026-47940

POZNÁMKA: Společnost Adobe má ve spolupráci se společnosti HackerOne veřejný program Bug Bounty. Pokud máte zájem o spolupráci se společností Adobe jako externí výzkumník v oblasti zabezpečení, podívejte se na stránku https://hackerone.com/adobe.

Další informace najdete na stránce https://helpx.adobe.com/cz/security.html nebo o ně zažádejte e-mailem zaslaným na adresu PSIRT@adobe.com 

Adobe, Inc.

Získejte pomoc rychleji a snáze

Nový uživatel?