Adoben tietoturvatiedote

Adobe DNG Software Development Kitin (SDK) tietoturvapäivitys | APSB26-67

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB26-67

16. kesäkuuta 2026

3   

Yhteenveto

Adobe on julkaissut Adobe DNG Software Development Kitin (SDK) päivityksen Windowsille ja macOS:lle. Tämä päivitys korjaa kriittisiä ja tärkeitä haavoittuvuuksia, jotka voivat johtaa mielivaltaisen koodin suorittamiseen ja muistivuotoon. 

Adobe ei ole tietoinen, että mitään näissä päivityksissä käsiteltyjä haavoittuvuuksia olisi hyödynnetty käytännössä.

Versiot

Tuote

Versio, jota haavoittuvuus koskee

Ympäristö

Adobe DNG Software Development Kit (SDK)

DNG SDK 1.7.1 build 2536 ja aiemmat versiot

Kaikki

Ratkaisu

Adobe luokittelee tämän päivityksen seuraavalla prioriteettiluokituksella ja suosittelee käyttäjiä päivittämään asennetun ohjelmistonsa uusimpaan versioon:

Tuote

Päivitetty versio

Ympäristö

Prioriteettiluokitus

Saatavuus

Adobe DNG Software Development Kit (SDK)

DNG SDK 1.7.1 build 2611

Kaikki      

3

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka Haavoittuvuuden vaikutus Vakavuus CVSS-peruspisteet CVSS-vektori CVE-numero
Kekopohjainen puskurin ylivuoto (CWE-122) Mielivaltaisen koodin suoritus Kriittinen 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-47964
Rajat ylittävä lukeminen (CWE-125) Muistivuoto Tärkeä 5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N CVE-2026-47934
Rajat ylittävä lukeminen (CWE-125) Muistivuoto Tärkeä 5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N CVE-2026-47927
Rajat ylittävä lukeminen (CWE-125) Muistivuoto Tärkeä 5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N CVE-2026-47963

Kiitokset

Adobe haluaa kiittää seuraavia tutkijoita näistä ongelmista ilmoittamisesta ja yhteistyöstä Adoben kanssa sen asiakkaiden suojaamisessa:   

  • Brendon Tiszka ja Mateusz Jurczyk Google Project Zerosta - CVE-2026-47934, CVE-2026-47927, CVE-2026-47963, CVE-2026-47964

HUOMAUTUS: Adobella on HackerOnessa julkinen buginmetsästysohjelma. Jos olet kiinnostunut työskentelemään Adoben kanssa ulkopuolisena tietoturvatutkijana, tutustu ohjelmaan täällä: https://hackerone.com/adobe.

Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/fi/security.html tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com.

Versiot

  • 17. helmikuuta 2026: Korjattu ratkaisuversio

Adobe, Inc.

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?