Adobe sikkerhedsbulletin

Tilgængelig sikkerhedsopdatering til Adobe InDesign | APSB26-58

Bulletin-ID

Udgivelsesdato

Prioritet

APSB26-58

9. juni 2026

3

Resumé

Adobe har udgivet en sikkerhedsopdatering til Adobe InDesign. Denne opdatering løser kritiske og vigtige sikkerhedsproblemer, der kan føre til eksekvering af vilkårlig kode, denial-of-service for programmet og hukommelseslækage.

Adobe er ikke bekendt med, at der skulle være exploits i omløb for nogen af de problemer, der behandles i disse opdateringer.

Berørte versioner

Produkt

Berørte versioner

Platform

Adobe InDesign

ID21.3 og tidligere versioner

Windows og macOS 

Adobe InDesign

ID20.5.3 og tidligere versioner

Windows og macOS 

Løsning

Adobe kategoriserer disse opdateringer med følgende prioritetsgrad og anbefaler, at brugere opdaterer deres softwareinstallationer via Creative Cloud-desktop-app-opdateringsprogrammet eller ved at navigere til InDesign Hjælp-menuen og klikke på "Opdateringer". Yderligere oplysninger finder du på denne hjælp-side.

Produkt

Opdateret version

Platform

Prioritetsgrad

Adobe InDesign

ID21.4

Windows og macOS 

3

Adobe InDesign

ID20.5.4

Windows og macOS 

3

For administrerede miljøer kan IT-administratorer bruge Creative Cloud Packager til at oprette installationspakker. Se denne hjælp-side for at få yderligere oplysninger.

Sikkerhedsoplysninger

Sikkerhedskategori
Virkning af sikkerhedsproblem
Alvorlighed
CVSS-basisscore
CVSS-vektor
CVE-nummer
Stakbaseret bufferoverløb (CWE-121) Vilkårlig kodekørsel Kritisk 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-34695
Use After Free (CWE-416) Vilkårlig kodekørsel Kritisk 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-34696
Stakbaseret bufferoverløb (CWE-121) Vilkårlig kodekørsel Kritisk 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-34697
Heap-baseret bufferoverløb (CWE-122) Vilkårlig kodekørsel Kritisk 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-34698
Heap-baseret bufferoverløb (CWE-122) Vilkårlig kodekørsel Kritisk 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-34699
Out-of-bounds-skrivning (CWE-787) Vilkårlig kodekørsel Kritisk 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-34700
Heap-baseret bufferoverløb (CWE-122) Vilkårlig kodekørsel Kritisk 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H CVE-2026-34701
Stakbaseret bufferoverløb (CWE-121) Vilkårlig kodekørsel Kritisk 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-34702
Out-of-bounds-skrivning (CWE-787) Vilkårlig kodekørsel Kritisk 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-48293
NULL-pointer dereference (CWE-476) Denial-of-service for applikation Vigtig 5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H CVE-2026-34703
NULL-pointer dereference (CWE-476) Denial-of-service for applikation Vigtig 5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H CVE-2026-34704
Out-of-bounds-læsning (CWE-125) Hukommelseslækage Vigtig 5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N CVE-2026-34705

Tak til følgende personer

Adobe vil gerne takke følgende researchere for at rapportere disse sikkerhedsproblemer og for at samarbejde med Adobe for at beskytte vores kunder:   

  • Francis Provencher (prl) -- CVE-2026-34695, CVE-2026-34696, CVE-2026-34697, CVE-2026-34698, CVE-2026-34701, CVE-2026-34703, CVE-2026-34704, CVE-2026-34705
  • jony_juice -- CVE-2026-34699, CVE-2026-34702, 
    CVE-2026-48293

BEMÆRK: Adobe og HackerOne har indgået et samarbejde til rapportering af programfejl. Hvis du er interesseret i at arbejde med Adobe som ekstern sikkerhedsforsker, kan du tjekke os ud på: https://hackerone.com/adobe


Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com

Adobe, Inc.

Få hjælp hurtigere og nemmere

Ny bruger?