Adoben tietoturvatiedote

Adobe Illustratorin tietoturvapäivitykset | APSB26-79

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB26-79

14. heinäkuuta 2026

3

Yhteenveto

Adobe on julkaissut Adobe Illustratorin tietoturvapäivityksen, joka korjaa kriittisiä haavoittuvuuksia, jotka voisivat johtaa mielivaltaisen koodin suorittamiseen ja käyttöoikeuksien laajennukseen.

Adobe ei ole tietoinen, että mitään näissä päivityksissä käsiteltyjä haavoittuvuuksia olisi hyödynnetty käytännössä.

Versiot

Tuote

Versio

Ympäristö

Illustrator 2025  

29.8.7 ja aiemmat versiot

Windows

Illustrator 2026  

30.5 ja aiemmat versiot

Windows

Ratkaisu

Adobe luokittelee päivitykset seuraavan  prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon Creative Cloud -tietokonesovelluksen päivitysmekanismin kautta.  Lisätietoja on tällä ohjesivulla.

Tuote

Versio

Ympäristö

Prioriteetti

Saatavuus

Illustrator 2025  

29.8.9

Windows ja macOS

3

Illustrator 2026

30.6

Windows ja macOS

3

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka Haavoittuvuuden vaikutus Vakavuus CVSS-peruspisteet CVSS-vektori CVE-numero
Virheellinen syötteen tarkistus (CWE-20) Käyttöoikeuksien laajennus Kriittinen 9,3 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N CVE-2026-48334
Epäluotettava hakupolku (CWE-426) Mielivaltaisen koodin suoritus Kriittinen 8.6 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H CVE-2026-48275
Rajat ylittävä kirjoittaminen (CWE-787) Mielivaltaisen koodin suoritus Kriittinen 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-48337
Rajat ylittävä kirjoittaminen (CWE-787) Mielivaltaisen koodin suoritus Kriittinen 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-48335
Rajat ylittävä kirjoittaminen (CWE-787) Mielivaltaisen koodin suoritus Kriittinen 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-48336

Kiitokset

Adobe haluaa kiittää seuraavaa tutkijaa näistä ongelmista ilmoittamisesta ja yhteistyöstä Adoben kanssa sen asiakkaiden suojaamisessa:   

  • joney_juice - CVE-2026-48275
  • Francis Provencher (prl) – CVE-2026-48335, CVE-2026-48336, CVE-2026-48337
  • Kieran (kaiksi) - CVE-2026-48334

HUOMAUTUS: Adobella on HackerOnessa julkinen buginmetsästysohjelma. Jos olet kiinnostunut työskentelemään Adoben kanssa ulkopuolisena tietoturvatutkijana, tutustu ohjelmaan täällä: https://hackerone.com/adobe


Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/fi/security.html tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com. 

Adobe, Inc.

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?