Adoben tietoturvatiedote

Adobe Campaign Classicin tietoturvapäivitys | APSB26-142

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB26-142

8. syyskuuta 2026

1

Yhteenveto

Adobe on julkaissut tietoturvapäivityksen Adobe Campaign Classicille. Tämä päivitys korjaa kriittisiä haavoittuvuuksia, jotka voivat johtaa mielivaltaisen koodin suorittamiseen, tietoturvaominaisuuksien ohittamiseen, mielivaltaiseen tiedostojärjestelmän lukuun ja sovelluksen palvelunestoon.

Adobe ei ole tietoinen mistään valloillaan olevista ja toimivista hyödyntämis- tai hyväksikäyttötavoista, jotka koskevat tässä päivityksessä käsiteltyjä asioita.  

Versiot

Tuote Versio, jota haavoittuvuus koskee Ympäristö
Adobe Campaign Classic
ACC v7: 7.4.4 koontiversio 9401 ja aiemmat Windows, Linux

Ratkaisu

Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon:

Tuote Päivitetty versio Ympäristö Prioriteettiluokitus Saatavuus
Adobe Campaign Classic
ACC v7 7.4.4 koontiversio 9402 Windows, Linux 1

Julkaisutiedot

Muistiinpano

Tämä tietoturvatiedote koskee täysin paikallisia Adobe Campaign Classicin käyttöönottoja ja hybridikäyttöönottojen paikallisia komponentteja.Adoben ylläpitämät instanssit on jo korjattu, eivätkä ne vaadi asiakkaalta toimenpiteitä.

Adoben ylläpitämien ympäristöjen käyttöönottomallin vuoksi sovellettavat tietoturvakorjaukset otettiin käyttöön nostamatta asiakkaalle näkyvää Campaign-koontiversionumeroa. Tämän seurauksena jotkin Adoben ylläpitämät instanssit saattavat edelleen ilmoittaa koontiversio 9401, vaikka sovellettavat tietoturvapäivitykset on jo otettu käyttöön.

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka Haavoittuvuuden vaikutus Vakavuus CVSS-peruspisteet CVSS-vektori CVE-numero

Käyttöjärjestelmän komennossa käytettyjen erikoiselementtien virheellinen neutralointi (”Käyttöjärjestelmän komennon injektointi”) (CWE-78)

Mielivaltaisen koodin suoritus

Kriittinen

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82004

Koodin luonnin virheellinen hallinta ("Koodin injektointi") (CWE-94)

Mielivaltaisen koodin suoritus

Kriittinen

10,0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-73369

Koodin luonnin virheellinen hallinta ("Koodin injektointi") (CWE-94)

Mielivaltaisen koodin suoritus

Kriittinen

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-84412

Koodin luonnin virheellinen hallinta ("Koodin injektointi") (CWE-94)

Mielivaltaisen koodin suoritus

Kriittinen

10,0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-89275

Virheellinen valtuutus (CWE-863)

Mielivaltaisen koodin suoritus

Kriittinen

10,0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75723

Koodin luonnin virheellinen hallinta ("Koodin injektointi") (CWE-94)

Mielivaltaisen koodin suoritus

Kriittinen

10,0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75699

Koodin luonnin virheellinen hallinta ("Koodin injektointi") (CWE-94)

Sovelluksen palvelunesto

Kriittinen

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75703

Koodin luonnin virheellinen hallinta ("Koodin injektointi") (CWE-94)

Mielivaltaisen koodin suoritus

Kriittinen

10,0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75721

Koodin luonnin virheellinen hallinta ("Koodin injektointi") (CWE-94)

Mielivaltaisen koodin suoritus

Kriittinen

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L

CVE-2026-89276

Virheellinen syötteen tarkistus (CWE-20)

Mielivaltaisen koodin suoritus

Kriittinen

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82008

Virheellinen syötteen tarkistus (CWE-20)

Mielivaltaisen koodin suoritus

Kriittinen

9.9

CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82003

Palvelinpuolen pyynnön väärennös (SSRF) (CWE-918)

Tietoturvaominaisuuden ohitus

Kriittinen

9.9

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L

CVE-2026-83660

SQL-komennossa käytettyjen erikoiselementtien virheellinen neutralointi (”SQL-injektio”) (CWE-89)

Mielivaltaisen koodin suoritus

Kriittinen

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82010

Palvelinpuolen pyynnön väärennös (SSRF) (CWE-918)

Mielivaltaisen koodin suoritus

Kriittinen

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82013

Palvelinpuolen pyynnön väärennös (SSRF) (CWE-918)

Mielivaltainen tiedostojärjestelmän luku

Kriittinen

9.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-82443

Virheellinen valtuutus (CWE-863)

Mielivaltaisen koodin suoritus

Kriittinen

9.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

CVE-2026-75728

SQL-komennossa käytettyjen erikoiselementtien virheellinen neutralointi (”SQL-injektio”) (CWE-89)

Tietoturvaominaisuuden ohitus

Kriittinen

9.1

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L

CVE-2026-82011

SQL-komennossa käytettyjen erikoiselementtien virheellinen neutralointi (”SQL-injektio”) (CWE-89)

Mielivaltaisen koodin suoritus

Kriittinen

9.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82009

 

Muistiinpano
11. elokuuta 2026 alkaen Adobe voi määrittää yksittäisen CVE-tunnisteen sisäisesti havaittuihin haavoittuvuuksiin, joilla on sama vakavuusluokitus ja CWE-kategoria, kun julkaisu sisältää systeemisiä korjauksia.

Versiot

  • 22. syyskuuta 2026: Lisätty CVE-2026-73369, CVE-2026-84412, CVE-2026-89275, CVE-2026-75723, CVE-2026-75699, CVE-2026-75703, CVE-2026-75721, CVE-2026-89276, CVE-2026-82008, CVE-2026-82003, CVE-2026-83660, CVE-2026-82010, CVE-2026-82013, CVE-2026-82443, CVE-2026-75728, CVE-2026-82011, and CVE-2026-82009.

Adobe, Inc.

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?