Bulletin de sécurité Adobe

Mises à jour de sécurité disponibles pour Adobe Bridge | APSB26-89

Référence du bulletin

Date de publication

Priorité

APSB26-89

28 juillet 2026

3

Récapitulatif

Adobe a publié une mise à jour de sécurité pour Adobe Bridge. Cette mise à jour corrige une vulnérabilité critique susceptible d’entraîner une escalade de privilèges et une exécution de code arbitraire.

 Adobe n’a pas connaissance d’exploitations dans la nature des problèmes traités dans ces mises à jour.

Versions concernées

Produit

Version

Plate-forme

Adobe Bridge  

Versions 15.1.6 (LTS) et antérieures

 

Windows  et macOS

Adobe Bridge  

Versions 16.0.5 et antérieures

 

Windows  et macOS

Solution

Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés d’installer les dernières versions grâce à l’application de bureau Creative Cloud.  Pour plus d’informations, veuillez vous référer à cette page d’assistance.   

Produit

Version

Plate-forme

Priorité   

Disponibilité    

Adobe Bridge  

15.1.7 (LTS)

 

Windows et macOS    

3

Adobe Bridge  

16.0.6

 

Windows et macOS    

3

Détails concernant la vulnérabilité

Catégorie de vulnérabilité Impact de la vulnérabilité Gravité Score de base CVSS Vecteur CVSS Référence CVE

Chemin de recherche non approuvé (CWE-426)

Exécution de code arbitraire

Critique

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-48395

Autorisation incorrecte (CWE-863)

Exécution de code arbitraire

Critique

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-48396

Autorisation incorrecte (CWE-863)

Réaffectation de privilèges

Critique

8.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-48390

Chemin de recherche non approuvé (CWE-426)

Exécution de code arbitraire

Critique

8.2

CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H

CVE-2026-48391

Limitation incorrecte d’un nom de chemin d’accès à un répertoire restreint (Path Traversal) (CWE-22)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48374

Écriture hors limites (CWE-787)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48392

Écriture hors limites (CWE-787)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48393

Écriture hors limites (CWE-787)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48394

 

Remerciements

Adobe tient à remercier les chercheurs suivants pour avoir signalé ce problème et joint leurs efforts aux nôtres pour protéger nos clients :   

  • Kieran (kaiksi) — CVE-2026-48390, CVE-2026-48391, CVE-2026-48395, CVE-2026-48396, CVE-2026-48374
  • yjdfy — CVE-2026-48392, CVE-2026-48393, CVE-2026-48394

REMARQUE : Adobe dispose d’un programme public de prime aux bogues avec HackerOne. Si vous souhaitez travailler avec Adobe en tant que chercheur externe en sécurité, rendez-vous sur https://hackerone.com/adobe


Pour plus d’informations, visitez https://helpx.adobe.com/fr/security.html ou envoyez un e-mail à PSIRT@adobe.com

Adobe, Inc.

Recevez de l’aide plus rapidement et plus facilement

Nouvel utilisateur ?