Adobe sikkerhedsbulletin

Sikkerhedsopdatering tilgængelig til Adobe Photoshop | APSB26-130

Bulletin-ID

Udgivelsesdato

Prioritet

APSB26-130

8. september 2026

3

Resumé

Adobe har udgivet en opdatering til Photoshop til Windows og macOS. Denne opdatering løser kritiske sårbarheder, der kunne medføre vilkårlig kodeudførelse.

Adobe kender ikke til eksploiteringer i den vilde natur for nogen af de problemer, der behandles i denne opdatering.

Berørte versioner

Produkt

Berørte versioner

Platform

Photoshop 2026

27.6 og tidligere

Windows og macOS

Photoshop 2025

26.11.6 og tidligere

Windows og macOS

Løsning

Adobe kategoriserer disse opdateringer med følgende prioritetsvurderinger og anbefaler, at brugere opdaterer deres installation til den nyeste version via Creative Cloud-computerappens opdateringsmekanisme. Se denne hjælpeside for flere oplysninger.

Produkt

Opdaterede versioner

Platform

Prioritet

Photoshop 2026

27.7

Windows og macOS

3

Photoshop 2025

26.11.7

Windows og macOS

3

Note

For administrerede miljøer kan IT-administratorerne anvende Admin Console til at udrulle Creative Cloud-applikationer til slutbrugerne. Se denne hjælp-side for at få yderligere oplysninger.

Sikkerhedsoplysninger

Sikkerhedskategori Virkning af sikkerhedsproblem Alvorlighed CVSS-basisscore CVSS-vektor CVE-nummer

Ukontrolleret søgestielement (CWE-427)

Vilkårlig kodekørsel

Kritisk

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-76199

Heltalsoverløb eller -ombrydning (CWE-190)

Vilkårlig kodekørsel

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-82007

Heap-baseret bufferoverløb (CWE-122)

Vilkårlig kodekørsel

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-82006

Out-of-bounds-skrivning (CWE-787)

Vilkårlig kodekørsel

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75631

Out-of-bounds-skrivning (CWE-787)

Vilkårlig kodekørsel

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-82005

Heltalsoverløb eller -ombrydning (CWE-190)

Vilkårlig kodekørsel

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75863

Heltalsoverløb eller -ombrydning (CWE-190)

Vilkårlig kodekørsel

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75862

Heltalsoverløb eller -ombrydning (CWE-190)

Vilkårlig kodekørsel

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75771

Note
Fra 11. august 2026 kan Adobe tildele én CVE-identifikator til internt opdagede sårbarheder med samme alvorlighedsvurdering og CWE-kategori, når en udgivelse omfatter systemiske rettelser.

Tak til følgende personer

Adobe vil gerne takke følgende researcher for at rapportere dette sikkerhedsproblem og for at samarbejde med Adobe for at beskytte vores:   

  • Kieran (kaiksi) — CVE-2026-76199
  • yjdfy — CVE-2026-82007, CVE-2026-75631
  • Jony (jony_juice) — CVE-2026-82006, CVE-2026-82005
  • Brandon Evans fra TrendAI Zero Day Initiative — CVE-2026-75863, CVE-2026-75862, CVE-2026-75771

Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com.


Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com.

Adobe, Inc.

Få hjælp hurtigere og nemmere

Ny bruger?