Bulletin-ID
Sikkerhedsopdatering tilgængelig til Adobe Creative Cloud-computerapplikation | APSB26-77
|
|
Udgivelsesdato |
Prioritet |
|---|---|---|
|
APSB26-77 |
14. juli 2026 |
3 |
Resumé
Adobe har udgivet en opdatering til Creative Cloud Desktop til Windows. Denne opdatering inkluderer en rettelse til kritiske sårbarheder, der kunne føre til rettighedseskalering i konteksten af den aktuelle bruger.
Adobe er ikke bekendt med, at der skulle være exploits i omløb for nogen af de problemer, der behandles i disse opdateringer.
Berørte versioner
|
Produkt |
Berørte versioner |
Platform |
|
Creative Cloud-computerprogrammet |
6.9.1.1 og tidligere versioner |
Windows |
Løsning
Adobe kategoriserer denne opdatering med følgende prioritetsgrad og anbefaler, at brugere opdaterer deres installation til den nyeste version:
|
Produkt |
Opdateret version |
Platform |
Prioritetsgrad |
Tilgængelighed |
|
Creative Cloud-computerprogram |
6.10.0.252.3 |
Windows |
3 |
Sikkerhedsoplysninger
| Sikkerhedskategori | Virkning af sikkerhedsproblem | Alvorlighed | CVSS-basisscore | CVSS-vektor | CVE-nummer |
| Ukontrolleret søgestielement (CWE-427) | Eskalering af rettigheder | Kritisk | 8.1 | CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H | CVE-2026-48272 |
| TOCTOU-betingelse (Time-of-check Time-of-use) ved kørsel (CWE-367) | Eskalering af rettigheder | Kritisk | 7.8 | CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H | CVE-2026-48344 |
Tak til følgende personer:
Adobe vil gerne takke følgende personer for at rapportere de relevante problemer og for at samarbejde med Adobe for at beskytte vores kunder:
- Brandon Evans fra TrendAI Zero Day Initiative - CVE-2026-48272, CVE-2026-48344
BEMÆRK: Adobe og HackerOne har indgået et samarbejde til rapportering af programfejl. Hvis du er interesseret i at arbejde for Adobe som ekstern sikkerhedsforsker, skal du gå til: https://hackerone.com/adobe.
Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com.