Adoben tietoturvatiedote

Substance 3D Designerin tietoturvapäivitykset | APSB26-52

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB26-52

12. toukokuuta 2026

3

Yhteenveto

Adobe on julkaissut Adobe Substance 3D Designerin päivityksen, joka ratkaisee tärkeitä haavoittuvuuksia. Jos haavoittuvuutta onnistutaan hyödyntämään, se voi johtaa mielivaltaiseen tiedostojärjestelmän lukuun ja mielivaltaisen koodin suoritukseen nykyisen käyttäjän kontekstissa. 

Adobe ei ole tietoinen, että mitään näissä päivityksissä käsiteltyjä haavoittuvuuksia olisi hyödynnetty käytännössä.   

Versiot

Tuote

Versio

Ympäristö

Adobe Substance 3D Designer

15.1.0 ja aiemmat versiot

Kaikki

Ratkaisu

Adobe luokittelee päivitykset seuraavan prioriteetti luokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon Creative Cloud -tietokonesovelluksen päivitysmekanismin kautta.  Lisätietoja on tällä ohjesivulla.   

Tuote

Versio

Ympäristö

Prioriteetti

Saatavuus

Adobe Substance 3D Designer

16.0.1

Kaikki 

3

Latauskeskus     

Hallinnoiduissa ympäristöissä IT-järjestelmänvalvojat voivat ottaa loppukäyttäjien Creative Cloud -sovellukset käyttöön Admin Console kautta. Lisätietoja on tällä ohjesivulla.  

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVSS-peruspisteet 

CVE-numerot

Palvelinpuolen pyynnön väärennös (SSRF) (CWE-918)

Mielivaltainen tiedostojärjestelmän luku

Tärkeä

6.3

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N

CVE-2026-34664

Rajat ylittävä kirjoittaminen (CWE-787)

Mielivaltaisen koodin suoritus

Tärkeä

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-34681

Rajat ylittävä kirjoittaminen (CWE-787)

Mielivaltaisen koodin suoritus

Tärkeä

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-34682

Rajat ylittävä kirjoittaminen (CWE-787)

Mielivaltaisen koodin suoritus

Tärkeä

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-34683

Rajat ylittävä kirjoittaminen (CWE-787)

Mielivaltaisen koodin suoritus

Tärkeä

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-34684

Kiitokset:

Adobe haluaa kiittää seuraavia tutkijoita,  jotka ilmoittivat edellä mainituista ongelmista ja auttoivat Adobea sen asiakkaiden suojaamisessa:

  • Francis Provencher (prl) -- CVE-2026-34664
  • jony_juice -- CVE-2026-34681, CVE-2026-34682, CVE-2026-34683, CVE-2026-34684

HUOMAUTUS: Adobella on HackerOnessa julkinen buginmetsästysohjelma. Jos olet kiinnostunut työskentelemään Adoben kanssa ulkopuolisena tietoturvatutkijana, tutustu ohjelmaan täällä: https://hackerone.com/adobe.


For more information, visit https://helpx.adobe.com/fi/security.html, or email PSIRT@adobe.com

Adobe, Inc.

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?