Adobe sikkerhedsbulletin

Tilgængelig sikkerhedsopdatering til Adobe DNG Software Development Kit (SDK) | APSB26-23

Bulletin-ID

Udgivelsesdato

Prioritet

APSB26-23

10. februar 2026

3   

Resumé

Adobe har frigivet en sikkerhedsopdatering til Adobe DNG Software Development Kit (SDK) til Windows og macOS. Denne opdatering løser kritiske og vigtige sikkerhedsproblemer, der kan medføre vilkårlig eksekvering af kode, hukommelseslækage og denial-of-service for programmet. 

Adobe er ikke bekendt med, at der skulle være exploits i omløb for nogen af de problemer, der behandles i disse opdateringer.

Berørte versioner

Produkt

Berørte versioner

Platform

Adobe DNG Software Development Kit (SDK)

DNG SDK 1.7.1 build 2410  og tidligere versioner

Alle

Løsning

Adobe kategoriserer denne opdatering med følgende prioritetsgrad og anbefaler, at brugerne opdaterer deres installation til den nyeste version:

Produkt

Opdateret version

Platform

Prioritetsgrad

Tilgængelighed

Adobe DNG Software Development Kit (SDK)

DNG SDK 1.7.2 build 2410

Alle      

3

Sikkerhedsoplysninger

Sikkerhedskategori      

Virkning af sikkerhedsproblem      

Alvorlighed 

CVSS-basisscore

CVE-nummer

Out-of-bounds-skrivning (CWE-787)

Vilkårlig kodekørsel       

Kritisk  

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-21352

Heltalsoverløb eller -ombrydning (CWE-190)

Vilkårlig kodekørsel

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-21353

Heltalsoverløb eller -ombrydning (CWE-190)

Denial-of-service for applikation

Vigtig

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-21354

Out-of-bounds-læsning (CWE-125)

Hukommelseslækage

Vigtig

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-21355

Tak til følgende personer

Adobe vil gerne takke følgende researchere for at rapportere disse sikkerhedsproblemer og dermed hjælpe os med at beskytte vores kunder:   

  • Brendon Tiszka and Mateusz Jurczyk of Google Project Zero - CVE-2026-21352, CVE-2026-21353, CVE-2026-21354
  • Ruikai -CVE-2026-21355

BEMÆRK: Adobe og HackerOne har indgået et samarbejde til rapportering af programfejl. Hvis du er interesseret i at arbejde med Adobe som ekstern sikkerhedsforsker, kan du tjekke os ud på: https://hackerone.com/adobe

Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com.

Revisioner

  • 28. januar 2026: Rettet løsningsversion

Adobe, Inc.

Få hjælp hurtigere og nemmere

Ny bruger?