Bulletin de sécurité Adobe

Mises à jour de sécurité disponibles pour Substance 3D Sampler | APSB26-121

Référence du bulletin

Date de publication

Priorité

APSB26-121

25 août 2026

3

Synthèse

Adobe a publié une mise à jour pour Adobe Substance 3D Stager. Cette mise à jour corrige des vulnérabilités critiques susceptibles d’entraîner l’exécution de code arbitraire.

Adobe n'a pas connaissance de faits de piratage exploitant les vulnérabilités concernées par cette mise à jour.

Versions concernées

Produit

Version

Plate-forme

Adobe Substance 3D Sampler

Versions 6.0.1 et antérieures

Toutes 

Solution

Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés d’installer les dernières versions grâce à l’application de bureau Creative Cloud.  Pour plus d’informations, veuillez vous référer à cette page d’assistance.   

Produit

Version

Plate-forme

Priorité

Disponibilité

Adobe Substance 3D Sampler

6.0.3

Toutes

3

Pour les environnements gérés, les administrateurs informatiques peuvent utiliser l’Admin Console afin de déployer les applications Creative Cloud pour les utilisateurs finaux. Consultez cette page d'aide pour plus d'informations.  

Détails concernant la vulnérabilité

Catégorie de la vulnérabilité
Impact de la vulnérabilité
Gravité
Score de base CVSS
Vecteur CVSS
Référence CVE

Débordement de tampon basé sur des piles (CWE-122)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48424

Débordement de tampon basé sur des piles (CWE-122)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48425

Débordement de tampon basé sur des piles (CWE-122)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48423

Débordement de tampon basé sur des piles (CWE-122)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48422

Écriture hors limites (CWE-787)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48421

Écriture hors limites (CWE-787)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48420

Écriture hors limites (CWE-787)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48419

Écriture hors limites (CWE-787)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48418

Débordement de tampon basé sur des piles (CWE-121)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48417

Écriture hors limites (CWE-787)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-71382

Annotation
À compter du 11 août 2026, Adobe peut attribuer un seul identifiant CVE aux vulnérabilités découvertes en interne ayant le même score de gravité et la même catégorie CWE lorsqu'une version comprend des correctifs systémiques.

Remerciements :

Adobe tient à remercier les personnes/organisations suivantes pour avoir signalé ces problèmes et joint leurs efforts aux nôtres pour protéger nos clients : 

  • Jony (jony_juice) — CVE-2026-48424, CVE-2026-48425, CVE-2026-48423, CVE-2026-48422, CVE-2026-48421, CVE-2026-48420, CVE-2026-48419, CVE-2026-48418, CVE-2026-48417, CVE-2026-71382

Pour plus d’informations, visitez https://helpx.adobe.com/fr/security.html ou envoyez un e-mail à PSIRT@adobe.com

Adobe, Inc.

Recevez de l’aide plus rapidement et plus facilement

Nouvel utilisateur ?