Adobe sikkerhedsbulletin

Sikkerhedsopdateringer tilgængelige for Adobe Bridge | APSB26-148

Bulletin-ID

Udgivelsesdato

Prioritet

APSB26-148

22. sep. 2026

3

Resumé

Adobe har frigivet en sikkerhedsopdatering til Adobe Bridge. Denne opdatering løser kritiske og vigtige sårbarheder, som kan resultere i vilkårlig kodeudførelse og hukommelseseksponering.

Adobe er ikke opmærksom på exploits i det vilde for nogen af problemerne, der behandles i denne opdatering.

Berørte versioner

Produkt

Version

Platform

Adobe Bridge  

15.1.7 (LTS) og tidligere versioner

 

Windows  og macOS

Adobe Bridge  

16.0.6 og tidligere versioner

 

Windows  og macOS

Løsning

Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugerne opdaterer deres installation til den nyeste version via Creative Cloud-appens opdateringsfunktion.  Læs mere på denne hjælp-side.   

Produkt

Version

Platform

Prioritet   

Tilgængelighed    

Adobe Bridge  

15.1.8 (LTS)

 

Windows og macOS    

3

Adobe Bridge  

16.0.7

 

Windows og macOS    

3

Sikkerhedsoplysninger

Sikkerhedskategori Virkning af sikkerhedsproblem Alvorlighed CVSS-basisscore CVSS-vektor CVE-nummer

Heap-baseret bufferoverløb (CWE-122)

Vilkårlig kodekørsel

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75649

Stakbaseret bufferoverløb (CWE-121)

Vilkårlig kodekørsel

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75676

Heap-baseret bufferoverløb (CWE-122)

Vilkårlig kodekørsel

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75665

Ukontrolleret rekursion (CWE-674)

Vilkårlig kodekørsel

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75655

Out-of-bounds-skrivning (CWE-787)

Vilkårlig kodekørsel

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75663

Out-of-bounds-skrivning (CWE-787)

Vilkårlig kodekørsel

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75658

Out-of-bounds-læsning (CWE-125)

Hukommelseslækage

Vigtigt

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-75656

 

Note
Fra 11. august 2026 kan Adobe tildele én CVE-identifikator til internt opdagede sårbarheder med samme alvorlighedsvurdering og CWE-kategori, når en udgivelse omfatter systemiske rettelser.

Tak til følgende personer

Adobe vil gerne takke følgende personer for at rapportere dette sikkerhedsproblem til os, så vi bedre kan beskytte vores brugere:   

  • Jony (jony_juice) — CVE-2026-75649, CVE-2026-75676, CVE-2026-75665, CVE-2026-75663, CVE-2026-75658, CVE-2026-75656
  • Francis Provencher (prl) — CVE-2026-75655

Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com

Adobe, Inc.

Få hjælp hurtigere og nemmere

Ny bruger?