Adobeセキュリティ情報

Adobe XD に関するセキュリティアップデート公開 | APSB26-125

情報 ID

公開日

優先度

APSB26-125

2026年8月25日

3

概要

Adobe XD に関するアップデートが公開されました。 このアップデートにより、クリティカルな脆弱性が解決されます。  この脆弱性が悪用されると、現在のユーザーのコンテキストで任意のコード実行の原因になりかねません。

本アップデートによって修正される脆弱性が、広く悪用されているという事例は確認されていません。

対象のバージョン

製品名

バージョン

プラットフォーム

Adobe XD

60 以前

Windows および macOS 

解決策

アドビでは、Creative Cloud デスクトップアプリケーションのアップデート機能を使用してアップデートすることをお勧めします。  詳細については、このヘルプページを参照してください。

製品名

バージョン

プラットフォーム

Adobe XD

61

Windows および macOS 

マネージド環境の場合、IT 管理者は Admin Console を使用してエンドユーザーに Creative Cloud アプリケーションをデプロイできます。 詳細については、こちらのヘルプページを参照してください。

脆弱性に関する詳細

脆弱性のカテゴリー 脆弱性の影響 深刻度 CVSS 基本スコア CVSS ベクター CVE 番号

バッファオーバーフロー (CWE-120)

任意のコード実行

重要

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-71399

メモ
2026年8月11日以降、リリースにシステム全体にわたる修正が含まれる場合、Adobe は、同じ深刻度評価および CWE カテゴリに該当する社内で発見された複数の脆弱性に、単一の CVE 識別子を割り当てることがあります。

謝辞

この問題を報告し、ユーザーの保護にご協力いただいた以下の研究者の皆様に対し、アドビより厚く御礼を申し上げます。   

  • Francis Provencher 氏(prl)- CVE-2026-71399

詳しくは、https://helpx.adobe.com/jp/security.html を参照するか、PSIRT@adobe.com 宛てに電子メールでお問い合わせください。

Adobe, Inc.

ヘルプをすばやく簡単に入手

新規ユーザーの場合