Référence du bulletin
Mise à jour de sécurité disponible pour l’application pour postes de travail Adobe Creative Cloud | APSB26-77
|
|
Date de publication |
Priorité |
|---|---|---|
|
APSB26-77 |
14 juillet 2026 |
3 |
Synthèse
Adobe a publié une mise à jour de l'application de bureau Creative Cloud pour Windows. Cette mise à jour inclut un correctif des vulnérabilités critiques susceptibles d’entraîner la remontée des privilèges dans le contexte de l’utilisateur ou de l’utilisatrice actuel.
Adobe n’a pas connaissance d’exploitations dans la nature des problèmes traités dans ces mises à jour.
Versions concernées
|
Produit |
Versions affectées |
Plate-forme |
|
Application de bureau Creative Cloud |
Versions 6.9.1.1 et antérieures |
Windows |
Solution
Adobe attribue à cette mise à jour la priorité suivante et recommande aux utilisateurs concernés de faire passer leurs installations à la dernière version :
|
Produit |
Mise à jour |
Plate-forme |
Priorité |
Disponibilité |
|
Application de bureau Creative Cloud |
6.10.0.252.3 |
Windows |
3 |
Détails concernant la vulnérabilité
| Catégorie de vulnérabilité | Impact de la vulnérabilité | Gravité | Score de base CVSS | Vecteur CVSS | Référence CVE |
| Élément de chemin de recherche non contrôlé (CWE-427) | Réaffectation de privilèges | Critique | 8.1 | CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H | CVE-2026-48272 |
| Condition de course TOCTOU (Time-of-check Time-of-use) (CWE-367) | Réaffectation de privilèges | Critique | 7.8 | CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H | CVE-2026-48344 |
Remerciements :
Adobe tient à remercier les personnes/organisations suivantes pour avoir signalé ces problèmes et joint leurs efforts aux nôtres pour protéger nos clients :
- Brandon Evans de TrendAI Zero Day Initiative - CVE-2026-48272,
REMARQUE : Adobe dispose d’un programme public de prime aux bogues avec HackerOne. Si vous souhaitez travailler avec Adobe en tant que chercheur externe en sécurité, rendez-vous sur https://hackerone.com/adobe.
Pour plus d’informations, visitez https://helpx.adobe.com/fr/security.html ou envoyez un e-mail à PSIRT@adobe.com.
Recevez de l’aide plus rapidement et plus facilement
Nouvel utilisateur ?