Adoben tietoturvatiedote

Adobe InDesignin tietoturvapäivitys | APSB26-145

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB26-145

22. syyskuuta 2026

3

Yhteenveto

Adobe on julkaissut Adobe InDesignin tietoturvapäivityksen. Tämän päivitys ratkaisee tärkeitä haavoittuvuuksia, jotka voivat johtaa sovelluksen palveluksenestoon. 

Adobe ei ole tietoinen mistään valloillaan olevista ja toimivista hyödyntämis- tai hyväksikäyttötavoista, jotka koskevat tässä päivityksessä käsiteltyjä asioita.

Versiot

Tuote

Versio, jota haavoittuvuus koskee

Ympäristö

Adobe InDesign

ID21.5 ja aiemmat versiot

Windows ja macOS 

Adobe InDesign

ID20.5.4 ja aiemmat versiot

Windows ja macOS 

Ratkaisu

Adobe luokittelee nämä päivitykset seuraavalla prioriteettiluokituksella ja suosittelee käyttäjiä päivittämään ohjelmistoasennuksensa Creative Cloud -tietokonesovelluksen päivitysohjelmalla tai valitsemalla InDesignin Ohje-valikosta ”Päivitetään”. Lisätietoja on tällä ohjesivulla.

Tuote

Päivitetty versio

Ympäristö

Prioriteettiluokitus

Adobe InDesign

ID21.6

Windows ja macOS 

3

Adobe InDesign

ID20.5.5

Windows ja macOS 

3

Hallittujen ympäristöjen IT-järjestelmänvalvojat voivat luoda käyttöönottopaketit Creative Cloud Packagerin avulla. Lisätietoja on tällä ohjesivulla.

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka
Haavoittuvuuden vaikutus
Vakavuus
CVSS-peruspisteet
CVSS-vektori
CVE-numero

Tyhjäarvo-osoittimen viittauksen poisto (CWE-476)

Sovelluksen palvelunesto

Tärkeää

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-84396

Tyhjäarvo-osoittimen viittauksen poisto (CWE-476)

Sovelluksen palvelunesto

Tärkeää

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-76192

Muistiinpano
11. elokuuta 2026 alkaen Adobe voi määrittää yksittäisen CVE-tunnisteen sisäisesti havaittuihin haavoittuvuuksiin, joilla on sama vakavuusluokitus ja CWE-kategoria, kun julkaisu sisältää systeemisiä korjauksia.

Kiitokset

Adobe haluaa kiittää seuraavia tutkijoita näistä ongelmista ilmoittamisesta ja yhteistyöstä Adoben kanssa sen asiakkaiden suojaamisessa:   

  • Francis Provencher (prl) — CVE-2026-76192, CVE-2026-84396

 


For more information, visit https://helpx.adobe.com/fi/security.html, or email PSIRT@adobe.com

Adobe, Inc.

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?