Tiedotteen tunnus
Adobe Commercen tietoturvapäivitys | APSB26-146
|
|
Julkaisupäivä |
Prioriteetti |
|---|---|---|
|
APSB26-146 |
7. syyskuuta 2026 |
1 |
Yhteenveto
Adobe on julkaissut tietoturvapäivityksen Adobe Commercea ja Magento Open Sourcea varten. Tämä päivitys korjaa kriittisen haavoittuvuuden, joka voi johtaa mielivaltaisen koodin suorittamiseen.
Adobe on tietoinen siitä, että CVE-2026-75650-haavoittuvuutta hyödynnetään käytännössä.
Versiot
| Tuote | Versio | Ympäristö |
|---|---|---|
| Adobe Commerce |
2.4.9-2026-elok. ja aiemmat |
Kaikki |
| Adobe Commerce B2B |
1.5.3-2026-elok. ja aiemmat |
Kaikki |
| Magento Open Source | 2.4.9-2026-elok. ja aiemmat |
Kaikki |
Ratkaisu
Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon.
| Tuote | Päivitetty versio | Ympäristö | Prioriteettiluokitus | Asennusohjeet |
|---|---|---|---|---|
| Adobe Commerce ja Magento Open Source | CVE-2026-75650:n korjaustiedosto |
Kaikki | 1 | CVE-2026-75650:n korjaustiedoston julkaisutiedot |
Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon.
Lisätietoja haavoittuvuuksista
| Haavoittuvuusluokka | Haavoittuvuuden vaikutus | Vakavuus | Vaatiiko hyödyntäminen tunnistautumista? | CVSS-peruspisteet |
CVSS-vektori |
CVE-numerot | Huomautukset |
|---|---|---|---|---|---|---|---|
Mallikoneessa käytettyjen erikoiselementtien epäasianmukainen neutralisointi (CWE-1336) |
Mielivaltaisen koodin suoritus |
Kriittinen |
Ei | 10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75650 |
Hyödyntäminen edellyttää tunnistautumista: Haavoittuvuus on (tai ei ole) hyödynnettävissä ilman tunnistetietoja.
Kiitokset
Adobe haluaa kiittää seuraavia tutkijoita näistä ongelmista ilmoittamisesta ja yhteistyöstä Adoben kanssa sen asiakkaiden suojaamisessa:
- 0x0.eth (0x0doteth) — CVE-2026-76200, CVE-2026-76201, CVE-2026-77109
- wohlie — CVE-2026-77108
- e0x1337 (e0x1337) — CVE-2026-76202
Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/fi/security.html, tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com.