情報 ID
最終更新日 :
2026年8月28日
Adobe Illustrator に関するセキュリティアップデート公開 | APSB26-131
|
|
公開日 |
優先度 |
|---|---|---|
|
APSB26-131 |
2026年9月8日 |
3 |
概要
アドビは、Adobe Illustrator のアップデートをリリースしました。このアップデートにより、任意のコード実行につながる可能性のある重大な脆弱性が解決されます。
本アップデートによって修正される脆弱性が、広く悪用されているという事例は確認されていません。
対象のバージョン
|
製品名 |
バージョン |
プラットフォーム |
|---|---|---|
|
Illustrator 2025 |
29.8.10 以前 |
Windows |
|
Illustrator 2026 |
30.7 以前 |
Windows |
解決策
脆弱性に関する詳細
| 脆弱性のカテゴリー | 脆弱性の影響 | 深刻度 | CVSS 基本スコア | CVSS ベクター | CVE 番号 |
不適切な入力検証(CWE-20) |
任意のコード実行 |
重要 |
8.6 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
CVE-2026-75991 |
不正な承認(CWE-863) |
任意のコード実行 |
重要 |
8.6 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
CVE-2026-75990 |
領域外メモリーへの書き出し(CWE-787) |
任意のコード実行 |
重要 |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-75992 |
メモ
2026年8月11日以降、リリースにシステム全体にわたる修正が含まれる場合、Adobe は、同じ深刻度評価および CWE カテゴリに該当する社内で発見された複数の脆弱性に、単一の CVE 識別子を割り当てることがあります。
謝辞
一連の問題を報告し、ユーザーの保護にご協力いただいた以下の研究者の皆様に対し、アドビより厚く御礼を申し上げます。
- Kieran (kaiksi) — CVE-2026-75991、CVE-2026-75990
- Francis provencher (prl) — CVE-2026-75992
詳しくは、https://helpx.adobe.com/jp/security.html を参照するか、PSIRT@adobe.com 宛てに電子メールでお問い合わせください。