Adobe セキュリティ速報

Adobe Media Encoder に関するセキュリティアップデート公開 | APSB26-47

情報 ID

公開日

優先度

APSB26-47

2026年5月12日

3

要約

アドビは、Adobe Media Encoder のアップデートをリリースしました。このアップデートにより、任意のコード実行につながる可能性のある重大な脆弱性が解決されます。

本アップデートによって修正される脆弱性が、広く悪用されているという事例は確認されていません。

対象のバージョン

製品名

バージョン

プラットフォーム

Adobe Media Encoder

25.6.4 とそれ以前のバージョン

Windows および macOS

Adobe Media Encoder

26.0.2 とそれ以前のバージョン

Windows および macOS

解決策

アドビは、これらのアップデートを次の優先度評価に分類しており、Creative Cloud デスクトップアプリケーションの更新メカニズムを使用してインストールを最新バージョンにアップデートすることを推奨します。  詳細については、こちらのヘルプページを参照してください。

製品名

バージョン

プラットフォーム

優先度

Adobe Media Encoder

25.6.5

Windows および macOS

3

Adobe Media Encoder

26.2

Windows および macOS

3

マネージド環境の場合、IT 管理者は Admin Console を使用してエンドユーザーに Creative Cloud アプリケーションをデプロイできます。 詳細については、こちらのヘルプページを参照してください。

脆弱性に関する詳細

脆弱性のカテゴリー

脆弱性の影響

深刻度

CVSS base score 

CVE 番号

領域外メモリーへの書き出し(CWE-787

Arbitrary code execution

Critical

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-34639

Integer Overflow or Wraparound (CWE-190)

Arbitrary code execution

Critical

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-34640

Acknowledgments

Adobe would like to thank the following for reporting these issues and for working with Adobe to help protect our customers: 

  • yjdfy -- CVE-2026-34639, CVE-2026-34640

NOTE: Adobe has a public bug bounty program with HackerOne. If you are interested in working with Adobe as an external security researcher, please check out https://hackerone.com/adobe

 


For more information, visit https://helpx.adobe.com/security.html, or email PSIRT@adobe.com

Adobe, Inc.

ヘルプをすばやく簡単に入手

新規ユーザーの場合