Bulletin-ID
Sikkerhedsopdateringer tilgængelige til Adobe Bridge | APSB26-89
|
|
Udgivelsesdato |
Prioritet |
|---|---|---|
|
APSB26-89 |
28. juli 2026 |
3 |
Resumé
Adobe har frigivet en sikkerhedsopdatering til Adobe Bridge. Denne opdatering adresserer kritiske sårbarheder, der kan føre til rettighedseskalering og vilkårlig kodeudførelse.
Adobe er ikke bekendt med, at de sikkerhedsproblemer, der løses i disse opdateringer, skulle være blevet udnyttet af cyberkriminelle.
Berørte versioner
|
Produkt |
Version |
Platform |
|---|---|---|
|
Adobe Bridge |
15.1.6 (LTS) og tidligere versioner
|
Windows og macOS |
|
Adobe Bridge |
16.0.5 og tidligere versioner
|
Windows og macOS |
Løsning
Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugerne opdaterer deres installation til den nyeste version via Creative Cloud-appens opdateringsfunktion. Læs mere på denne hjælp-side.
|
Produkt |
Version |
Platform |
Prioritet |
Tilgængelighed |
|---|---|---|---|---|
|
Adobe Bridge |
15.1.7 (LTS)
|
Windows og macOS |
3 |
|
|
Adobe Bridge |
16.0.6
|
Windows og macOS |
3 |
Sikkerhedsoplysninger
| Sikkerhedskategori | Virkning af sikkerhedsproblem | Alvorlighed | CVSS-basisscore | CVSS-vektor | CVE-nummer |
Søgesti, der ikke er tillid til (CWE-426) |
Vilkårlig kodekørsel |
Kritisk |
8.6 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
CVE-2026-48395 |
Ukorrekt autorisation (CWE-863) |
Vilkårlig kodekørsel |
Kritisk |
8.6 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
CVE-2026-48396 |
Ukorrekt autorisation (CWE-863) |
Eskalering af rettigheder |
Kritisk |
8.2 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-48390 |
Søgesti, der ikke er tillid til (CWE-426) |
Vilkårlig kodekørsel |
Kritisk |
8.2 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H |
CVE-2026-48391 |
Ukorrekt begrænsning af et stinavn til et begrænset bibliotek ('stioverskridelse') (CWE-22) |
Vilkårlig kodekørsel |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-48374 |
Out-of-bounds-skrivning (CWE-787) |
Vilkårlig kodekørsel |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-48392 |
Out-of-bounds-skrivning (CWE-787) |
Vilkårlig kodekørsel |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-48393 |
Out-of-bounds-skrivning (CWE-787) |
Vilkårlig kodekørsel |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-48394 |
Tak til følgende personer
Adobe vil gerne takke følgende personer for at rapportere dette sikkerhedsproblem til os, så vi bedre kan beskytte vores brugere:
- Kieran (kaiksi) — CVE-2026-48390, CVE-2026-48391, CVE-2026-48395, CVE-2026-48396, CVE-2026-48374
- yjdfy — CVE-2026-48392, CVE-2026-48393, CVE-2026-48394
BEMÆRK: Adobe og HackerOne har indgået et samarbejde til rapportering af programfejl. Hvis du er interesseret i at arbejde med Adobe som ekstern sikkerhedsforsker, kan du tjekke os ud på: https://hackerone.com/adobe
Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com