Bezpečnostní bulletin společnosti Adobe

Bezpečnostní aktualizace dostupná pro Adobe Photoshop | APSB26-130

ID bulletinu

Datum zveřejnění

Priorita

APSB26-130

8. září 2026

3

Shrnutí

Společnost Adobe vydala aktualizaci pro Photoshop pro Windows a macOS. Tato aktualizace řeší kritické chyby zabezpečení, které by mohly vést k libovolnému spuštění kódu.

Společnost Adobe nemá informace o žádném zneužití problémů řešených v této aktualizaci.

Postižené verze

Produkt

Dotčená verze

Platforma

Photoshop 2026

27.6 a starší

Windows a macOS

Photoshop 2025

26.11.6 a starší

Windows a macOS

Řešení

Společnost Adobe kategorizuje tyto aktualizace s následujícím hodnocením priority a doporučuje uživatelům aktualizovat svou instalaci na nejnovější verzi prostřednictvím mechanismu aktualizace aplikace Creative Cloud pro počítače. Další informace naleznete na této stránce nápovědy.

Produkt

Aktualizované verze

Platforma

Priorita

Photoshop 2026

27.7

Windows a macOS

3

Photoshop 2025

26.11.7

Windows a macOS

3

Poznámka

Ve spravovaných prostředích mohou správci IT použít k nasazení aplikací Creative Cloud u koncových uživatelů nástroj Admin Console. Více informací najdete na této stránce nápovědy.

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení Dopad chyby zabezpečení Závažnost Základní hodnocení CVSS Vektor CVSS Číslo CVE

Prvek cesty vyhledávání, která není pod kontrolou (CWE-427)

Svévolné spuštění kódu

Kritická

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-76199

Přetečení nebo zopakování celého čísla (CWE-190)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-82007

Přetečení vyrovnávací paměti založené na haldě (CWE-122)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-82006

Zápis mimo hranice (CWE-787)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75631

Zápis mimo hranice (CWE-787)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-82005

Přetečení nebo zopakování celého čísla (CWE-190)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75863

Přetečení nebo zopakování celého čísla (CWE-190)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75862

Přetečení nebo zopakování celého čísla (CWE-190)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75771

Poznámka
Od 11. srpna 2026 může společnost Adobe přiřadit jeden identifikátor CVE k interně objeveným zranitelnostem se stejným hodnocením závažnosti a kategorií CWE, když vydání zahrnuje systémové opravy.

Poděkování

Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím výzkumníkům:   

  • Kieran (kaiksi) — CVE-2026-76199
  • yjdfy — CVE-2026-82007, CVE-2026-75631
  • Jony (jony_juice) — CVE-2026-82006, CVE-2026-82005
  • Brandon Evans ze společnosti TrendAI Zero Day Initiative — CVE-2026-75863, CVE-2026-75862, CVE-2026-75771

Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo o ně zažádejte e-mailem na adrese PSIRT@adobe.com.


Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo o ně zažádejte e-mailem na adresu PSIRT@adobe.com.

Adobe, Inc.

Získejte pomoc rychleji a snáze

Nový uživatel?