Adobe sikkerhedsbulletin

Tilgængelig sikkerhedsopdatering til Adobe Dreamweaver | APSB26-01

Bulletin-ID

Udgivelsesdato

Prioritet

APSB26-01

13. januar 2026

3

Resumé

Adobe har frigivet en sikkerhedsopdatering til Adobe Dreamweaver.  Denne opdatering løser kritiske og vigtige sikkerhedsproblemer, der kan føre til eksekvering af vilkårlige kode og vilkårlig skrivning af filsystemet. 

Adobe er ikke bekendt med, at der skulle være exploits i omløb for nogen af de problemer, der behandles i disse opdateringer.

Berørte versioner

Produkt

Berørte versioner

Platform

Adobe Dreamweaver 

21.6 og tidligere versioner

Windows og macOS

Løsning

Adobe kategoriserer denne opdatering med følgende prioritetsgrad og anbefaler, at brugerne opdaterer deres nye installation via Creative Cloud-computerprogrammets opdateringsmekanisme eller ved at navigere til Dreamweaver Help-menuen og klikke på "Updates." Yderligere oplysninger finder du på denne hjælp-side.  

Produkt

Opdateret version

Platform

Prioritetsgrad

Adobe Dreamweaver 

21.7

Windows og macOS 

3

Bemærk:

Bemærk: For administrerede miljøer kan IT-administratorer bruge Creative Cloud Packager til at oprette installationspakker. Se denne hjælp-side for at få yderligere oplysninger om Creative Cloud Packager.   

Sikkerhedsoplysninger

Sikkerhedskategori

Virkning af sikkerhedsproblem

Alvorlighed

CVSS-basisscore

CVE-nummer

Ukorrekt neutralisering af særlige elementer, der bruges i en OS-kommando ('OS Command Injection') (CWE-78)

Vilkårlig kodekørsel

Kritisk

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-21267

Ukorrekt input-validering (CWE-20)

Vilkårlig kodekørsel

Kritisk

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-21268

Ukorrekt autorisation (CWE-863)

Vilkårlig kodekørsel

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-21274

Ukorrekt input-validering (CWE-20)

Vilkårlig kodekørsel

Kritisk

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-21271

Ukorrekt input-validering (CWE-20)

Vilkårlig filsystem-skrivning

Kritisk

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-21272

Tak til følgende personer

Adobe vil gerne takke følgende researcher for at rapportere disse sikkerhedsproblemer og for at samarbejde med Adobe for at beskytte vores kunder:   

  • Sudhanshu Rajbhar (sudi) - CVE-2026-21267, CVE-2026-21268, CVE-2026-21272, CVE-2026-21274
  • Kieran (kaiksi) - CVE-2026-21271

BEMÆRK: Adobe og HackerOne har indgået et samarbejde til rapportering af programfejl. Hvis du er interesseret i at arbejde med Adobe som ekstern sikkerhedsforsker, kan du tjekke os ud på: https://hackerone.com/adobe

Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com.

Adobe, Inc.

Få hjælp hurtigere og nemmere

Ny bruger?