Bulletin-ID
Sikkerhedsopdatering tilgængelig til Adobe Photoshop | APSB26-130
|
|
Udgivelsesdato |
Prioritet |
|---|---|---|
|
APSB26-130 |
8. september 2026 |
3 |
Resumé
Adobe har udgivet en opdatering til Photoshop til Windows og macOS. Denne opdatering løser kritiske sårbarheder, der kunne medføre vilkårlig kodeudførelse.
Adobe kender ikke til eksploiteringer i den vilde natur for nogen af de problemer, der behandles i denne opdatering.
Berørte versioner
|
Produkt |
Berørte versioner |
Platform |
|
Photoshop 2026 |
27.6 og tidligere |
Windows og macOS |
|
Photoshop 2025 |
26.11.6 og tidligere |
Windows og macOS |
Løsning
Adobe kategoriserer disse opdateringer med følgende prioritetsvurderinger og anbefaler, at brugere opdaterer deres installation til den nyeste version via Creative Cloud-computerappens opdateringsmekanisme. Se denne hjælpeside for flere oplysninger.
|
Produkt |
Opdaterede versioner |
Platform |
Prioritet |
|
Photoshop 2026 |
27.7 |
Windows og macOS |
3 |
|
Photoshop 2025 |
26.11.7 |
Windows og macOS |
3 |
For administrerede miljøer kan IT-administratorerne anvende Admin Console til at udrulle Creative Cloud-applikationer til slutbrugerne. Se denne hjælp-side for at få yderligere oplysninger.
Sikkerhedsoplysninger
| Sikkerhedskategori | Virkning af sikkerhedsproblem | Alvorlighed | CVSS-basisscore | CVSS-vektor | CVE-nummer |
Ukontrolleret søgestielement (CWE-427) |
Vilkårlig kodekørsel |
Kritisk |
8.6 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
CVE-2026-76199 |
Heltalsoverløb eller -ombrydning (CWE-190) |
Vilkårlig kodekørsel |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-82007 |
Heap-baseret bufferoverløb (CWE-122) |
Vilkårlig kodekørsel |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-82006 |
Out-of-bounds-skrivning (CWE-787) |
Vilkårlig kodekørsel |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-75631 |
Out-of-bounds-skrivning (CWE-787) |
Vilkårlig kodekørsel |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-82005 |
Heltalsoverløb eller -ombrydning (CWE-190) |
Vilkårlig kodekørsel |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-75863 |
Heltalsoverløb eller -ombrydning (CWE-190) |
Vilkårlig kodekørsel |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-75862 |
Heltalsoverløb eller -ombrydning (CWE-190) |
Vilkårlig kodekørsel |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-75771 |
Tak til følgende personer
Adobe vil gerne takke følgende researcher for at rapportere dette sikkerhedsproblem og for at samarbejde med Adobe for at beskytte vores:
- Kieran (kaiksi) — CVE-2026-76199
- yjdfy — CVE-2026-82007, CVE-2026-75631
- Jony (jony_juice) — CVE-2026-82006, CVE-2026-82005
- Brandon Evans fra TrendAI Zero Day Initiative — CVE-2026-75863, CVE-2026-75862, CVE-2026-75771
Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com.
Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com.