Tiedotteen tunnus
Adobe Campaign Classicin tietoturvapäivitys | APSB26-142
|
|
Julkaisupäivä |
Prioriteetti |
|
APSB26-142 |
8. syyskuuta 2026 |
1 |
Yhteenveto
Adobe on julkaissut tietoturvapäivityksen Adobe Campaign Classicille. Tämä päivitys korjaa kriittisiä haavoittuvuuksia, jotka voivat johtaa mielivaltaisen koodin suorittamiseen, tietoturvaominaisuuksien ohittamiseen, mielivaltaiseen tiedostojärjestelmän lukuun ja sovelluksen palvelunestoon.
Adobe ei ole tietoinen mistään valloillaan olevista ja toimivista hyödyntämis- tai hyväksikäyttötavoista, jotka koskevat tässä päivityksessä käsiteltyjä asioita.
Versiot
| Tuote | Versio, jota haavoittuvuus koskee | Ympäristö |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.4 koontiversio 9401 ja aiemmat | Windows, Linux |
Ratkaisu
Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon:
| Tuote | Päivitetty versio | Ympäristö | Prioriteettiluokitus | Saatavuus |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.4 koontiversio 9402 | Windows, Linux | 1 |
Tämä tietoturvatiedote koskee täysin paikallisia Adobe Campaign Classicin käyttöönottoja ja hybridikäyttöönottojen paikallisia komponentteja.Adoben ylläpitämät instanssit on jo korjattu, eivätkä ne vaadi asiakkaalta toimenpiteitä.
Adoben ylläpitämien ympäristöjen käyttöönottomallin vuoksi sovellettavat tietoturvakorjaukset otettiin käyttöön nostamatta asiakkaalle näkyvää Campaign-koontiversionumeroa. Tämän seurauksena jotkin Adoben ylläpitämät instanssit saattavat edelleen ilmoittaa koontiversio 9401, vaikka sovellettavat tietoturvapäivitykset on jo otettu käyttöön.
Lisätietoja haavoittuvuuksista
| Haavoittuvuusluokka | Haavoittuvuuden vaikutus | Vakavuus | CVSS-peruspisteet | CVSS-vektori | CVE-numero |
Käyttöjärjestelmän komennossa käytettyjen erikoiselementtien virheellinen neutralointi (”Käyttöjärjestelmän komennon injektointi”) (CWE-78) |
Mielivaltaisen koodin suoritus |
Kriittinen |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82004 |
Koodin luonnin virheellinen hallinta ("Koodin injektointi") (CWE-94) |
Mielivaltaisen koodin suoritus |
Kriittinen |
10,0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-73369 |
Koodin luonnin virheellinen hallinta ("Koodin injektointi") (CWE-94) |
Mielivaltaisen koodin suoritus |
Kriittinen |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-84412 |
Koodin luonnin virheellinen hallinta ("Koodin injektointi") (CWE-94) |
Mielivaltaisen koodin suoritus |
Kriittinen |
10,0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-89275 |
Virheellinen valtuutus (CWE-863) |
Mielivaltaisen koodin suoritus |
Kriittinen |
10,0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75723 |
Koodin luonnin virheellinen hallinta ("Koodin injektointi") (CWE-94) |
Mielivaltaisen koodin suoritus |
Kriittinen |
10,0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75699 |
Koodin luonnin virheellinen hallinta ("Koodin injektointi") (CWE-94) |
Sovelluksen palvelunesto |
Kriittinen |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75703 |
Koodin luonnin virheellinen hallinta ("Koodin injektointi") (CWE-94) |
Mielivaltaisen koodin suoritus |
Kriittinen |
10,0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75721 |
Koodin luonnin virheellinen hallinta ("Koodin injektointi") (CWE-94) |
Mielivaltaisen koodin suoritus |
Kriittinen |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L |
CVE-2026-89276 |
Virheellinen syötteen tarkistus (CWE-20) |
Mielivaltaisen koodin suoritus |
Kriittinen |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82008 |
Virheellinen syötteen tarkistus (CWE-20) |
Mielivaltaisen koodin suoritus |
Kriittinen |
9.9 |
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82003 |
Palvelinpuolen pyynnön väärennös (SSRF) (CWE-918) |
Tietoturvaominaisuuden ohitus |
Kriittinen |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L |
CVE-2026-83660 |
SQL-komennossa käytettyjen erikoiselementtien virheellinen neutralointi (”SQL-injektio”) (CWE-89) |
Mielivaltaisen koodin suoritus |
Kriittinen |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82010 |
Palvelinpuolen pyynnön väärennös (SSRF) (CWE-918) |
Mielivaltaisen koodin suoritus |
Kriittinen |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82013 |
Palvelinpuolen pyynnön väärennös (SSRF) (CWE-918) |
Mielivaltainen tiedostojärjestelmän luku |
Kriittinen |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-82443 |
Virheellinen valtuutus (CWE-863) |
Mielivaltaisen koodin suoritus |
Kriittinen |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
CVE-2026-75728 |
SQL-komennossa käytettyjen erikoiselementtien virheellinen neutralointi (”SQL-injektio”) (CWE-89) |
Tietoturvaominaisuuden ohitus |
Kriittinen |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L |
CVE-2026-82011 |
SQL-komennossa käytettyjen erikoiselementtien virheellinen neutralointi (”SQL-injektio”) (CWE-89) |
Mielivaltaisen koodin suoritus |
Kriittinen |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82009 |
Versiot
- 22. syyskuuta 2026: Lisätty CVE-2026-73369, CVE-2026-84412, CVE-2026-89275, CVE-2026-75723, CVE-2026-75699, CVE-2026-75703, CVE-2026-75721, CVE-2026-89276, CVE-2026-82008, CVE-2026-82003, CVE-2026-83660, CVE-2026-82010, CVE-2026-82013, CVE-2026-82443, CVE-2026-75728, CVE-2026-82011, and CVE-2026-82009.