Adoben tietoturvatiedote

Adobe XD:n | APSB26-125 tietoturvapäivitykset saatavilla

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB26-125

25. elokuuta 2026

3

Yhteenveto

Adobe on julkaissut päivityksiä Adobe XD:hen. Tämä päivitys ratkaisee kriittisen haavoittuvuuden.  Jos haavoittuvuutta onnistutaan hyödyntämään, se voi johtaa mielivaltaisen koodin suoritukseen nykyisen käyttäjän kontekstissa.

Adobe ei ole tietoinen, että mitään näissä päivityksissä käsiteltyjä haavoittuvuuksia olisi hyödynnetty käytännössä.

Versiot

Tuote

Versio

Ympäristö

Adobe XD

60 ja aiemmat

Windows ja macOS 

Ratkaisu

Adobe suosittelee päivittämään ohjelmiston Creative Cloud -työpöytäsovelluksen päivitystoiminnon avulla.  Lisätietoja on tällä ohjesivulla.

Tuote

Versio

Ympäristö

Adobe XD

61

Windows ja macOS 

Hallinnoiduissa ympäristöissä IT-järjestelmänvalvojat voivat ottaa loppukäyttäjien Creative Cloud -sovellukset käyttöön Admin Console kautta. Lisätietoja on tällä ohjesivulla.

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka Haavoittuvuuden vaikutus Vakavuus CVSS-peruspisteet CVSS-vektori CVE-numero

Puskurin ylivuoto (CWE-120)

Mielivaltaisen koodin suoritus

Kriittinen

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-71399

Muistiinpano
11. elokuuta 2026 alkaen Adobe voi määrittää yhden CVE-tunnisteen sisäisesti löydetyille haavoittuvuuksille, joilla on sama vakavuusluokitus ja CWE-kategoria, kun julkaisu sisältää järjestelmällisiä korjauksia.

Kiitokset

Adobe haluaa kiittää seuraavaa tutkijaa tästä ongelmasta ilmoittamisesta ja yhteistyöstä Adoben kanssa sen asiakkaiden suojaamisessa.   

  • Francis Provencher (prl) – CVE-2026-71399

Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/fi/security.html tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com.

Adobe, Inc.

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?