Adobe 安全性公告

Adobe Illustrator 適用的安全性更新 | APSB26-131

安全性公告 ID

發布日期

優先順序

APSB26-131

2026 年 9 月 8 日

3

摘要

Adobe 已發佈 Adobe Illustrator 的更新。此更新解決了可能導致記憶體暴露的重大漏洞。

Adobe 目前尚未發現本更新所解決的任何問題遭到公開利用。

受影響的版本

產品

版本

平台

Illustrator 2025  

29.8.10 及更早版本

Windows

Illustrator 2026  

30.7 及更早版本

Windows

解決方法

Adobe 依照下列優先順序分級將這些更新分類,並建議使用者透過 Creative Cloud 桌面應用程式的更新機制,將其安裝更新至最新版本。  如需詳細資訊,請參閱此說明頁面

產品

版本

平台

優先順序

可用性

Illustrator 2025  

29.8.11

Windows 和 macOS

3

Illustrator 2026

30.8

Windows 和 macOS

3

漏洞詳細資料

漏洞類別 漏洞影響 嚴重性 CVSS 基本評分 CVSS 向量 CVE 編號

輸入驗證不當 (CWE-20)

任意執行程式碼

嚴重不足

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-75991

不正確的授權 (CWE-863)

任意執行程式碼

嚴重不足

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-75990

超出範圍寫入 (CWE-787)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75992

備註
自 2026 年 8 月 11 日起,當版本包含系統性修正時,Adobe 可能會為內部發現且具有相同嚴重程度評級和 CWE 類別的漏洞指派單一 CVE 識別碼。

鳴謝

Adobe 在此感謝以下研究人員回報這些問題,與 Adobe 共同保護我們的客戶:   

  • Kieran (kaiksi) — CVE-2026-75991, CVE-2026-75990
  • Francis provencher (prl) — CVE-2026-75992

如需詳細資訊,請造訪 https://helpx.adobe.com/tw/security.html,或傳送電子郵件至 PSIRT@adobe.com。 

Adobe, Inc.

更快、更輕鬆地獲得協助

新的使用者?