Bulletin-ID
Tilgængelig sikkerhedsopdatering til Adobe Dreamweaver | APSB26-62
|
|
Udgivelsesdato |
Prioritet |
|---|---|---|
|
APSB26-62 |
9. juni 2026 |
3 |
Resumé
Adobe har frigivet en sikkerhedsopdatering til Adobe Dreamweaver. Denne opdatering løser kritiske og vigtige sikkerhedsproblemer, der kan føre til eksekvering af vilkårlig kode, hukommelseslækage og vilkårlig skrivning af filsystemet.
Adobe er ikke bekendt med, at der skulle være exploits i omløb for nogen af de problemer, der behandles i disse opdateringer.
Berørte versioner
|
Produkt |
Berørte versioner |
Platform |
|---|---|---|
|
Adobe Dreamweaver |
21.7 og tidligere versioner |
Windows og macOS |
Løsning
Adobe kategoriserer denne opdatering med følgende prioritetsgrad og anbefaler, at brugerne opdaterer deres nye installation via Creative Cloud-computerprogrammets opdateringsmekanisme eller ved at navigere til Dreamweaver Help-menuen og klikke på "Updates." Yderligere oplysninger finder du på denne hjælp-side.
|
Produkt |
Opdateret version |
Platform |
Prioritetsgrad |
|---|---|---|---|
|
Adobe Dreamweaver |
21.8 |
Windows og macOS |
3 |
Bemærk: For administrerede miljøer kan IT-administratorer bruge Creative Cloud Packager til at oprette installationspakker. Se denne hjælp-side for at få yderligere oplysninger om Creative Cloud Packager.
Sikkerhedsoplysninger
|
Sikkerhedskategori |
Virkning af sikkerhedsproblem |
Alvorlighed |
CVSS-basisscore |
CVE-nummer |
|
|
Afhængighed af sårbar tredjepartskomponent (CWE-1395) |
Vilkårlig kodekørsel |
Kritisk |
8.6 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
CVE-2026-47906 |
|
Ukorrekt input-validering (CWE-20) |
Vilkårlig kodekørsel |
Kritisk |
8.6 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
CVE-2026-47907 |
|
Ukorrekt autorisation (CWE-863) |
Vilkårlig kodekørsel |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-47908 |
|
Ukorrekt input-validering (CWE-20) |
Vilkårlig filsystem-læsning |
Vigtig |
6.3 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N |
CVE-2026-47909 |
|
Ukorrekt autorisation (CWE-863) |
Vilkårlig filsystem-læsning |
Vigtigt |
6.3 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N |
CVE-2026-47910 |
Tak til følgende personer
Adobe vil gerne takke følgende researcher for at rapportere disse sikkerhedsproblemer og for at samarbejde med Adobe for at beskytte vores kunder:
- Sudhanshu Rajbhar (sudi) - CVE-2026-47907, CVE-2026-47910
- Kieran (kaiksi) - CVE-2026-47909
- mrhavit - CVE-2026-47906
- Francis Provencher (prl) -CVE-2026-47908
BEMÆRK: Adobe og HackerOne har indgået et samarbejde til rapportering af programfejl. Hvis du er interesseret i at arbejde med Adobe som ekstern sikkerhedsforsker, kan du tjekke os ud på: https://hackerone.com/adobe
Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com.