Boletín de seguridad de Adobe

Actualizaciones de seguridad disponibles para Adobe Bridge | APSB26-148

ID del boletín

Fecha de publicación

Prioridad

APSB26-148

22 sep 2026

3

Resumen

Adobe ha publicado una actualización de seguridad para Adobe Bridge. Esta actualización aborda vulnerabilidades críticas e importantes que podrían resultar en la ejecución de código arbitrario y exposición de la memoria.

Adobe no tiene conocimiento de ningún exploit en circulación para ninguno de los problemas abordados en esta actualización.

Versiones afectadas

Producto

Versión

Plataforma

Adobe Bridge  

15.1.7 (LTS) y versiones anteriores

 

Windows  y macOS

Adobe Bridge  

16.0.6 y versiones anteriores

 

Windows  y macOS

Solución

Adobe categoriza estas actualizaciones de acuerdo con las siguientes clasificaciones de prioridad y recomienda a los usuarios que actualicen su instalación a la versión más reciente a través del mecanismo de actualización de la aplicación de escritorio de Creative Cloud.  Para obtener más información, consulte esta página de ayuda.   

Producto

Versión

Plataforma

Prioridad   

Disponibilidad    

Adobe Bridge  

15.1.8 (LTS)

 

Windows y macOS    

3

Adobe Bridge  

16.0.7

 

Windows y macOS    

3

Detalles sobre la vulnerabilidad

Categoría de vulnerabilidad Impacto de la vulnerabilidad Gravedad Puntuación base CVSS Vector CVSS Número CVE

Desbordamiento de búfer basado en montón (CWE-122)

Ejecución de código arbitraria

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75649

Desbordamiento de búfer basado en pila (CWE-121)

Ejecución de código arbitraria

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75676

Desbordamiento de búfer basado en montón (CWE-122)

Ejecución de código arbitraria

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75665

Recursión incontrolada (CWE-674)

Ejecución de código arbitraria

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75655

Escritura fuera de los límites (CWE-787)

Ejecución de código arbitraria

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75663

Escritura fuera de los límites (CWE-787)

Ejecución de código arbitraria

Crítico

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75658

Lectura fuera de los límites (CWE-125)

Exposición de memoria

Importante

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-75656

 

Nota
A partir del 11 de agosto de 2026, Adobe puede asignar un único identificador CVE a vulnerabilidades descubiertas internamente con la misma calificación de gravedad y categoría CWE cuando una versión incluya correcciones sistémicas.

Reconocimientos

Adobe desea dar las gracias a los siguientes investigadores por informar sobre este problema y por colaborar con Adobe para ayudarnos a proteger a nuestros clientes:   

  • Jony (jony_juice) — CVE-2026-75649, CVE-2026-75676, CVE-2026-75665, CVE-2026-75663, CVE-2026-75658, CVE-2026-75656
  • Francis Provencher (prl) — CVE-2026-75655

Para obtener más información, visite https://helpx.adobe.com/es/security.html o envíe un correo electrónico a la dirección PSIRT@adobe.com

Adobe, Inc.

Obtén ayuda de forma más rápida y sencilla

¿Nuevo usuario?