Adobe sikkerhedsbulletin

Sikkerhedsopdatering tilgængelig til Adobe Creative Cloud-computerapplikation | APSB26-77

Bulletin-ID

Udgivelsesdato

Prioritet

APSB26-77

14. juli 2026

3

Resumé

Adobe har udgivet en opdatering til Creative Cloud Desktop til Windows. Denne opdatering inkluderer en rettelse til kritiske sårbarheder, der kunne føre til rettighedseskalering i konteksten af den aktuelle bruger.

Adobe er ikke bekendt med, at der skulle være exploits i omløb for nogen af de problemer, der behandles i disse opdateringer.

Berørte versioner

Produkt

Berørte versioner

Platform

Creative Cloud-computerprogrammet 

6.9.1.1 og tidligere versioner

Windows

Løsning

Adobe kategoriserer denne opdatering med følgende prioritetsgrad og anbefaler, at brugere opdaterer deres installation til den nyeste version:

Produkt

Opdateret version

Platform

Prioritetsgrad

Tilgængelighed

Creative Cloud-computerprogram

6.10.0.252.3

Windows

3

Sikkerhedsoplysninger

Sikkerhedskategori Virkning af sikkerhedsproblem Alvorlighed CVSS-basisscore CVSS-vektor CVE-nummer
Ukontrolleret søgestielement (CWE-427) Eskalering af rettigheder Kritisk 8.1 CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H CVE-2026-48272
TOCTOU-betingelse (Time-of-check Time-of-use) ved kørsel (CWE-367) Eskalering af rettigheder Kritisk  7.8 CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H CVE-2026-48344

Tak til følgende personer:

Adobe vil gerne takke følgende personer for at rapportere de relevante problemer og for at samarbejde med Adobe for at beskytte vores kunder:

  • Brandon Evans fra TrendAI Zero Day Initiative - CVE-2026-48272, CVE-2026-48344

BEMÆRK: Adobe og HackerOne har indgået et samarbejde til rapportering af programfejl. Hvis du er interesseret i at arbejde for Adobe som ekstern sikkerhedsforsker, skal du gå til: https://hackerone.com/adobe.

Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com.


Adobe, Inc.

Få hjælp hurtigere og nemmere

Ny bruger?