Adoben tietoturvatiedote

Adobe Bridgen tietoturvapäivitykset | APSB26-89

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB26-89

28. heinäkuuta 2026

3

Yhteenveto

Adobe on julkaissut Adobe Bridgeä koskevan tietoturvapäivityksen. Tämä päivitys ratkaisee kriittisiä haavoittuvuuksia, jotka voivat johtaa käyttöoikeuksien laajennukseen ja mielivaltaisen koodin suorittamiseen.

 Adobe ei ole tietoinen, että mitään näissä päivityksissä käsiteltyjä haavoittuvuuksia olisi hyödynnetty käytännössä.

Versiot

Tuote

Versio

Ympäristö

Adobe Bridge  

15.1.6 (LTS) ja aiemmat versiot

 

Windows  ja macOS

Adobe Bridge  

16.0.5 ja aiemmat versiot

 

Windows  ja macOS

Ratkaisu

Adobe luokittelee päivitykset seuraavan prioriteetti luokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon Creative Cloud -tietokonesovelluksen päivitysmekanismin kautta.  Lisätietoja on tällä ohjesivulla.   

Tuote

Versio

Ympäristö

Prioriteetti     

Saatavuus    

Adobe Bridge  

15.1.7 (LTS)

 

Windows ja macOS    

3

Adobe Bridge  

16.0.6

 

Windows ja macOS    

3

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka Haavoittuvuuden vaikutus Vakavuus CVSS-peruspisteet CVSS-vektori CVE-numero

Epäluotettava hakupolku (CWE-426)

Mielivaltaisen koodin suoritus

Kriittinen

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-48395

Virheellinen valtuutus (CWE-863)

Mielivaltaisen koodin suoritus

Kriittinen

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-48396

Virheellinen valtuutus (CWE-863)

Käyttöoikeuksien laajennus

Kriittinen

8.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-48390

Epäluotettava hakupolku (CWE-426)

Mielivaltaisen koodin suoritus

Kriittinen

8.2

CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H

CVE-2026-48391

Polun nimen virheellinen rajoittaminen kiellettyyn hakemistoon (”Polun vaihtuminen”) (CWE-22)

Mielivaltaisen koodin suoritus

Kriittinen

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48374

Rajat ylittävä kirjoittaminen (CWE-787)

Mielivaltaisen koodin suoritus

Kriittinen

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48392

Rajat ylittävä kirjoittaminen (CWE-787)

Mielivaltaisen koodin suoritus

Kriittinen

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48393

Rajat ylittävä kirjoittaminen (CWE-787)

Mielivaltaisen koodin suoritus

Kriittinen

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48394

 

Kiitokset

Adobe haluaa kiittää seuraavia tutkijoita tästä ongelmasta ilmoittamisesta ja yhteistyöstä Adoben kanssa sen asiakkaiden suojaamisessa:   

  • Kieran (kaiksi) — CVE-2026-48390, CVE-2026-48391, CVE-2026-48395, CVE-2026-48396, CVE-2026-48374
  • yjdfy — CVE-2026-48392, CVE-2026-48393, CVE-2026-48394

HUOMAUTUS: Adobella on HackerOnessa julkinen buginmetsästysohjelma. Jos olet kiinnostunut työskentelemään Adoben kanssa ulkopuolisena tietoturvatutkijana, tutustu ohjelmaan täällä: https://hackerone.com/adobe.


Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/fi/security.html tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com

Adobe, Inc.

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?