Adobe 安全性公告

Substance 3D Designer 適用的安全性更新 | APSB26-115

安全性公告 ID

發布日期

優先順序

APSB26-115

2026 年 8 月 25 日

3

摘要

Adobe 已發佈 Adobe Substance 3D Designer 的更新,旨在解決多項重大重要的漏洞。 成功利用可能導致任意執行程式碼和應用程式阻斷服務。

Adobe 目前尚未發現這些更新程式解決的漏洞遭人利用之情事。   

受影響的版本

產品

版本

平台

Adobe Substance 3D Designer

16.0.4 和更早版本

全部

解決方法

Adobe 依照下列優先順序分級 將這些更新分類,並建議使用者透過 Creative Cloud 桌面應用程式的更新機制,將其安裝更新至最新版本。如需更多詳細資訊,請參閱此說明頁面。   

產品

版本

平台

優先順序

可用性

Adobe Substance 3D Designer

16.0.5

全部 

3

下載中心     

若是受管理環境,IT 管理員可使用 Admin Console 為一般使用者部署 Creative Cloud 應用程式。 如需詳細資訊,請參閱此說明頁面。  

漏洞詳細資料

弱點類別
弱點影響
嚴重性
CVSS 基本評分
CVSS 向量
CVE 編號

堆積型緩衝區溢位 (CWE-122)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48433

堆積型緩衝區溢位 (CWE-122)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48432

堆積型緩衝區溢位 (CWE-122)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48431

堆積型緩衝區溢位 (CWE-122)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48430

堆積型緩衝區溢位 (CWE-122)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48428

超出範圍寫入 (CWE-787)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48427

超出範圍寫入 (CWE-787)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-71564

超出範圍寫入 (CWE-787)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-48426

NULL 指標反參照 (CWE-476)

應用程式拒絕提供服務

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-48429

 

備註
自 2026 年 8 月 11 日起,當版本包含系統性修復時,Adobe 可能會為內部發現且具有相同嚴重性評級和 CWE 類別的漏洞指定單一 CVE 識別碼。

鳴謝:

Adobe 在此感謝以下研究人員回報相關問題,  並與 Adobe 共同保護我們的客戶:

  • Jony (jony_juice) — CVE-2026-48433, CVE-2026-48432, CVE-2026-48431, CVE-2026-48430, CVE-2026-48428, CVE-2026-48427, CVE-2026-48426, CVE-2026-48429, CVE-2026-71564

如需詳細資訊,請造訪 https://helpx.adobe.com/tw/security.html,或傳送電子郵件至 PSIRT@adobe.com

Adobe, Inc.

更快、更輕鬆地獲得協助

新的使用者?