情報 ID
最終更新日 :
2026年7月22日
Adobe Illustrator に関するセキュリティアップデート公開 | APSB26-79
|
|
公開日 |
優先度 |
|---|---|---|
|
APSB26-79 |
2026年7月14日 |
3 |
概要
アドビは、Adobe Illustrator のアップデートをリリースしました。このアップデートにより、任意のコード実行および権限昇格につながる可能性のある重大な脆弱性が解決されます。
本アップデートによって修正される脆弱性が、広く悪用されているという事例は確認されていません。
対象のバージョン
|
製品名 |
バージョン |
プラットフォーム |
|---|---|---|
|
Illustrator 2025 |
29.8.7 以前 |
Windows |
|
Illustrator 2026 |
30.5 以前 |
Windows |
解決策
脆弱性に関する詳細
| 脆弱性のカテゴリー | 脆弱性の影響 | 深刻度 | CVSS 基本スコア | CVSS ベクター | CVE 番号 |
| 不適切な入力検証(CWE-20) | 権限昇格 | クリティカル | 9.3 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N | CVE-2026-48334 |
| 信頼できない検索パス(CWE-426) | 任意のコード実行 | クリティカル | 8.6 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H | CVE-2026-48275 |
| 領域外メモリーへの書き出し(CWE-787) | 任意のコード実行 | クリティカル | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2026-48337 |
| 領域外メモリーへの書き出し(CWE-787) | 任意のコード実行 | クリティカル | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2026-48335 |
| 領域外メモリーへの書き出し(CWE-787) | 任意のコード実行 | クリティカル | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2026-48336 |
謝辞
一連の問題を報告し、ユーザーの保護にご協力いただいた以下の研究者の皆様に対し、アドビより厚く御礼を申し上げます。
- joney_juice - CVE-2026-48275
- Francis Provencher 氏(prl)- CVE-2026-48335、CVE-2026-48336、CVE-2026-48337
- Kieran 氏(kaiksi)- CVE-2026-48334
注:アドビは、HackerOne と公開バグバウンティープログラムを実施しています。 外部セキュリティリサーチャーとしてアドビで働くことに興味がある方は、https://hackerone.com/adobe をご覧ください。.
詳しくは、https://helpx.adobe.com/jp/security.html を参照するか、PSIRT@adobe.com 宛てに電子メールでお問い合わせください。