Bulletin de sécurité Adobe

Mises à jour de sécurité disponibles pour Adobe Illustrator | APSB26-79

Référence du bulletin

Date de publication

Priorité

APSB26-79

14 juillet 2026

3

Synthèse

Adobe a publié une mise à jour pour Adobe Illustrator. Cette mise à jour corrige des vulnérabilités critiques susceptibles d’entraîner une exécution de code arbitraire et une escalade de privilège.

Adobe n’a pas connaissance d’exploitations dans la nature des problèmes traités dans ces mises à jour.

Versions concernées

Produit

Version

Plate-forme

Illustrator 2025  

Versions 29.8.7 et antérieures

Windows

Illustrator 2026  

Versions 30.5 et antérieures

Windows

Solution

Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés d’installer les dernières versions grâce à l’application Creative Cloud pour ordinateur.  Pour plus d’informations, veuillez consulter cette page d’aide.

Produit

Version

Plate-forme

Priorité

Disponibilité

Illustrator 2025  

29.8.9

Windows et macOS

3

Illustrator 2026

30.6

Windows et macOS

3

Détails concernant la vulnérabilité

Catégorie de vulnérabilité Impact de la vulnérabilité Gravité Score de base CVSS Vecteur CVSS Référence CVE
Validation d’entrée incorrecte (CWE-20) Réaffectation de privilèges Critique 9.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N CVE-2026-48334
Chemin de recherche non approuvé (CWE-426) Exécution de code arbitraire Critique 8.6 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H CVE-2026-48275
Écriture hors limites (CWE-787) Exécution de code arbitraire Critique 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-48337
Écriture hors limites (CWE-787) Exécution de code arbitraire Critique 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-48335
Écriture hors limites (CWE-787) Exécution de code arbitraire Critique 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-48336

Remerciements

Adobe tient à remercier le chercheur suivant pour avoir signalé ce problème et joint ses efforts aux nôtres pour protéger nos clients :   

  • joney_juice - CVE-2026-48275
  • Francis provencher (prl) - CVE-2026-48335, CVE-2026-48336, CVE-2026-48337
  • Kieran (kaiksi) - CVE-2026-48334

REMARQUE : Adobe dispose d’un programme public de prime aux bogues avec HackerOne. Si vous souhaitez travailler avec Adobe en tant que chercheur externe en sécurité, rendez-vous sur https://hackerone.com/adobe


Pour plus d’informations, visitez https://helpx.adobe.com/fr/security.html ou envoyez un e-mail à PSIRT@adobe.com. 

Adobe, Inc.

Recevez de l’aide plus rapidement et plus facilement

Nouvel utilisateur ?