Adobe-Sicherheitsbulletin

Sicherheits-Update für die Adobe Creative Cloud-Desktop-Anwendung verfügbar | APSB26-77

Bulletin-ID

Veröffentlichungsdatum

Priorität

APSB26-77

14. Juli 2026

3

Zusammenfassung

Adobe hat ein Update für Creative Cloud Desktop für Windows veröffentlicht. Dieses Update enthält eine Korrektur für wichtige Sicherheitslücken, die zur Eskalation von Berechtigungen im Kontext des aktuellen Benutzers bzw. der aktuellen Benutzerin führen könnte.   

Adobe sind keine Fälle bekannt, in denen die in diesen Updates behobenen Sicherheitslücken ausgenutzt wurden.

Betroffene Versionen

Produkt

Betroffene Version

Plattform

Creative Cloud-Client 

6.9.1.1 and earlier versions

Windows

Lösung

Adobe stuft die Priorität dieses Updates wie folgt ein. Die Installation wird allen Anwendern empfohlen.

Produkt

Aktualisierte Version

Plattform

Priorität

Verfügbarkeit

Creative Cloud Desktop-Anwendung

6.10.0.252.3

Windows

3

Sicherheitslückendetails

Sicherheitslückenkategorie Sicherheitslückenauswirkung Problemstufe CVSS-Basispunktzahl CVSS-Vektor CVE-Nummer
Unkontrolliertes Suchpfadelement (CWE-427) Berechtigungsausweitung Kritisch 8.1 CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H CVE-2026-48272
Time-of-check Time-of-use (TOCTOU) Wettlaufsituation (CWE-367) Berechtigungsausweitung Kritisch  7.8 CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H CVE-2026-48344

Danksagung:

Adobe bedankt sich bei den folgenden Personen für das Melden dieser Schwachstellen und den Beitrag zum Schutz der Sicherheit unserer Kunden:

  • Brandon Evans von TrendAI Zero Day Initiative – CVE-2026-48272, CVE-2026-48344

HINWEIS: Adobe hat ein öffentliches Bug-Bounty-Programm mit HackerOne. Wenn Sie an einer Zusammenarbeit mit Adobe als externer Sicherheitsforscher interessiert sind, besuchen Sie bitte https://hackerone.com/adobe.

Weitere Informationen erhalten Sie unter https://helpx.adobe.com/de/security.html oder per E-Mail an PSIRT@adobe.com.


Adobe, Inc.

Schneller und einfacher Hilfe erhalten

Neuer Benutzer?