Bulletin de sécurité Adobe

Mises à jour de sécurité disponibles pour Adobe Animate APSB26-83

Référence du bulletin

Date de publication

Priorité

ASPB26-83

14 juillet 2026  

3

Synthèse

Adobe a publié une mise à jour pour Adobe Animate. Cette mise à jour corrige des vulnérabilités critiques. L'exploitation réussie de ces vulnérabilités est susceptible d’entraîner une exécution de code arbitraire.

Adobe n’a pas connaissance d’exploitations dans la nature des problèmes traités dans ces mises à jour.

Versions concernées

Produit

Version

Plate-forme

Adobe Animate 2023

Versions 23.0.15 et antérieures

Windows et macOS

Adobe Animate 2024

Versions 24.0.13 et antérieures

Windows et macOS

Solution

Adobe attribue à cette mise à jour la priorité suivante et recommande aux utilisateurs d’installer la dernière version disponible pour leurs installations via le processus dédié de l’application de bureau Creative Cloud :  Pour plus d’informations, veuillez consulter cette page d’aide.

Produit

Version

Plate-forme

Priorité

Disponibilité

Adobe Animate  2023     

23.0.16

Windows et macOS

3

Adobe Animate  2024   

24.0.14

Windows et macOS

3

Pour les environnements gérés, les administrateurs informatiques peuvent utiliser l’Admin Console afin de déployer les applications Creative Cloud pour les utilisateurs finaux. Consultez cette page d'aide pour plus d'informations.  

Détails concernant la vulnérabilité

Catégorie de vulnérabilité Impact de la vulnérabilité Gravité Score de base CVSS Vecteur CVSS Référence CVE
Limitation incorrecte d’un nom de chemin d’accès à un répertoire restreint (Path Traversal) (CWE-22) Exécution de code arbitraire Critique 8.6 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H CVE-2026-48350
Neutralisation incorrecte d’éléments spéciaux utilisés dans une commande de système d’exploitation (injection de commande de système d’exploitation) (CWE-78) Exécution de code arbitraire Critique 8.2 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H CVE-2026-48345
Chemin de recherche non approuvé (CWE-426) Exécution de code arbitraire Critique 7.9 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N CVE-2026-48346
Neutralisation incorrecte d’éléments spéciaux utilisés dans une commande de système d’exploitation (injection de commande de système d’exploitation) (CWE-78) Exécution de code arbitraire Critique 7,7 CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H CVE-2026-48347
Autorisation incorrecte (CWE-863) Exécution de code arbitraire Critique 7,7 CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H CVE-2026-48348
Autorisation incorrecte (CWE-863) Exécution de code arbitraire Critique 7,7 CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H CVE-2026-48349

 

Remerciements

Adobe tient à remercier les personnes/organisations suivantes pour avoir signalé ces problèmes et joint leurs efforts aux nôtres pour protéger nos clients :

  • Kieran (kaiksi) - CVE-2026-48345, CVE-2026-48346, CVE-2026-48347, CVE-2026-48348, CVE-2026-48349, CVE-2026-48350

REMARQUE : Adobe dispose d’un programme public de prime aux bogues avec HackerOne. Si vous souhaitez travailler avec Adobe en tant que chercheur externe en sécurité, rendez-vous sur https://hackerone.com/adobe.


Pour plus d’informations, visitez https://helpx.adobe.com/fr/security.html ou envoyez un e-mail à PSIRT@adobe.com.

Adobe, Inc.

Recevez de l’aide plus rapidement et plus facilement

Nouvel utilisateur ?