Bulletin-id
Beveiligingsupdate beschikbaar voor Adobe DNG Software Development Kit (SDK) | APSB26-41
|
|
Publicatiedatum |
Prioriteit |
|
APSB26-41 |
14 april 2026 |
3 |
Samenvatting
Adobe heeft een update uitgebracht voor Adobe DNG Software Development Kit (SDK) voor Windows en macOS.Deze update lost belangrijke kwetsbaarheden op die kunnen leiden tot een denial-of-service-aanval op de applicatie en blootstelling van het geheugen.
Adobe is zich er niet van bewust dat de in deze updates behandelde problemen door onbevoegden worden misbruikt.
Van toepassing op de volgende versies
|
Product |
Getroffen versie |
Platform |
|
Adobe DNG Software Development Kit (SDK) |
DNG SDK 1.7.1 build 2502 en eerder
|
Alle |
Oplossing
Adobe heeft aan deze update de onderstaande prioriteit toegekend en raadt gebruikers aan hun installatie bij te werken naar de nieuwste versie:
|
Product |
Bijgewerkte versie |
Platform |
Prioriteitsbeoordeling |
Beschikbaarheid |
|
Adobe DNG Software Development Kit (SDK) |
DNG SDK 1.7.1 build 2536
|
Alle |
3 |
Details van kwetsbaarheid
|
Categorie van kwetsbaarheid |
Impact van kwetsbaarheid |
Ernst |
CVSS-basisscore |
CVE-nummer |
|
|
Schrijfbewerking buiten bereik (CWE-787) |
Denial-of-service van applicaties |
Belangrijk |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
CVE-2026-27258 |
|
Schrijfbewerking buiten bereik (CWE-787) |
Denial-of-service van applicaties |
Belangrijk |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-27259 |
|
Leesbewerking buiten bereik (CWE-125) |
Blootstelling van geheugen |
Belangrijk |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-27260 |
Dankbetuigingen
Adobe bedankt de volgende onderzoekers voor het melden van deze problemen en het samenwerken met Adobe om onze klanten te helpen beschermen:
- Brendon Tiszka en Mateusz Jurczyk van Google Project Zero - CVE-2026-27258, CVE-2026-27259, CVE-2026-27260
OPMERKING: Adobe heeft een openbaar bug bounty-programma met HackerOne. Als u geïnteresseerd bent in een samenwerking met Adobe als externe beveiligingsonderzoeker, kijk dan hier: https://hackerone.com/adobe
Ga voor meer informatie naar https://helpx.adobe.com/nl/security.html of stuur een e-mail naar PSIRT@adobe.com.
Revisies
- 17 februari 2026: Gecorrigeerde oplossingsversie