Adobe sikkerhedsbulletin

Sikkerhedsopdateringer tilgængelige for Adobe Illustrator | APSB26-79

Bulletin-ID

Udgivelsesdato

Prioritet

APSB26-79

14. juli 2026

3

Resumé

Adobe har udgivet en opdatering til Adobe Illustrator. Denne opdatering løser kritiske sårbarheder, der kan føre til vilkårlig kodeudførelse og privilegieeskalering.

Adobe er ikke bekendt med, at der skulle være exploits i omløb for nogen af de problemer, der behandles i disse opdateringer.

Berørte versioner

Produkt

Version

Platform

Illustrator 2025  

29.8.7 og tidligere

Windows

Illustrator 2026  

30.5 og tidligere

Windows

Løsning

Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugere opdaterer deres installation til den nyeste version via Creative Cloud-computerprogrammets opdateringsmekanisme.  Yderligere oplysninger finder du på denne hjælp-side.

Produkt

Version

Platform

Prioritet

Tilgængelighed

Illustrator 2025  

29.8.9

Windows og macOS

3

Illustrator 2026

30.6

Windows og macOS

3

Sikkerhedsoplysninger

Sikkerhedskategori Virkning af sikkerhedsproblem Alvorlighed CVSS-basisscore CVSS-vektor CVE-nummer
Ukorrekt input-validering (CWE-20) Eskalering af rettigheder Kritisk 9.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N CVE-2026-48334
Søgesti, der ikke er tillid til (CWE-426) Vilkårlig kodekørsel Kritisk 8.6 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H CVE-2026-48275
Out-of-bounds-skrivning (CWE-787) Vilkårlig kodekørsel Kritisk 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-48337
Out-of-bounds-skrivning (CWE-787) Vilkårlig kodekørsel Kritisk 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-48335
Out-of-bounds-skrivning (CWE-787) Vilkårlig kodekørsel Kritisk 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-48336

Tak til følgende personer

Adobe vil gerne takke følgende researcher for at rapportere disse sikkerhedsproblemer og for at samarbejde med Adobe for at beskytte vores kunder:   

  • joney_juice - CVE-2026-48275
  • Francis provencher (prl) - CVE-2026-48335, CVE-2026-48336, CVE-2026-48337
  • Kieran (kaiksi) - CVE-2026-48334

BEMÆRK: Adobe og HackerOne har indgået et samarbejde til rapportering af programfejl. Hvis du er interesseret i at arbejde for Adobe som ekstern sikkerhedsforsker, skal du gå til: https://hackerone.com/adobe


Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com. 

Adobe, Inc.

Få hjælp hurtigere og nemmere

Ny bruger?