Bulletin-id
Beveiligingsupdates beschikbaar voor Adobe FrameMaker | APSB26-36
|
|
Publicatiedatum |
Prioriteit |
|---|---|---|
|
APSB26-36 |
14 april 2026 |
3 |
Samenvatting
Adobe heeft een beveiligingsupdate uitgebracht voor Adobe FrameMaker. Deze update pakt kritieke en belangrijke kwetsbaarheden aan die kunnen leiden tot willekeurige code-uitvoering, het willekeurig lezen van het bestandssysteem en geheugenblootstelling.
Adobe is zich er niet van bewust dat de in deze updates behandelde problemen door onbevoegden worden misbruikt.
Van toepassing op de volgende versies
|
Product |
Versie |
Platform |
|---|---|---|
|
Adobe FrameMaker |
2022 Release Update 8 en eerder |
Windows |
Oplossing
Adobe heeft aan deze updates de volgende prioriteit toegekend en raadt gebruikers aan hun installatie bij te werken naar de recentste versie:
|
Product |
Versie |
Platform |
Prioriteit |
Beschikbaarheid |
|---|---|---|---|---|
|
Adobe FrameMaker |
FrameMaker 2026 |
Windows |
3 |
|
|
Adobe FrameMaker |
FrameMaker 2022 Update 9
|
Windows |
3 |
Details van kwetsbaarheid
|
Categorie van kwetsbaarheid |
Impact van kwetsbaarheid |
Ernst |
CVSS-basisscore |
CVE-nummers |
|
|---|---|---|---|---|---|
|
Onbetrouwbaar zoekpad (CWE-426) |
Uitvoering van willekeurige code |
Kritiek |
8.6 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
CVE-2026-27290 |
|
Use After Free (UAF) (CWE-416) |
Uitvoering van willekeurige code |
Kritiek |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-27292 |
|
Heap-gebaseerde bufferoverloop (CWE-122) |
Uitvoering van willekeurige code |
Kritiek |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-27293 |
|
Leesbewerking buiten bereik (CWE-125) |
Uitvoering van willekeurige code |
Kritiek |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-27294 |
|
Schrijfbewerking buiten bereik (CWE-787) |
Uitvoering van willekeurige code |
Kritiek |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-27295 |
|
Integer-underflow (wrap of wraparound) (CWE-191) |
Uitvoering van willekeurige code |
Kritiek |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-27296 |
|
Integer-underflow (wrap of wraparound) (CWE-191) |
Uitvoering van willekeurige code |
Kritiek |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-27297 |
|
Toegang tot bron gebruikmakend van niet-compatibel type ('Type Confusion') (CWE-843) |
Uitvoering van willekeurige code |
Kritiek |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-27298 |
|
Onjuiste invoervalidatie (CWE-20) |
Lezen van willekeurige bestandssystemen |
Belangrijk |
6.3 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N |
CVE-2026-27299 |
|
Toegang tot niet-geïnitialiseerde pointer (CWE-824) |
Blootstelling van geheugen |
Belangrijk |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-27300 |
|
Heap-gebaseerde bufferoverloop (CWE-122) |
Blootstelling van geheugen |
Belangrijk |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-27301 |
Dankbetuigingen
Adobe bedankt het volgende initiatief voor het melden van deze problemen en voor de samenwerking met Adobe om onze klanten te helpen beschermen:
- jony_juice -- CVE-2026-27290
- Francis Provencher (prl) -- CVE-2026-27292, CVE-2026-27293, CVE-2026-27300, CVE-2026-27301
- yjdfy -- CVE-2026-27294, CVE-2026-27295, CVE-2026-27296, CVE-2026-27297, CVE-2026-27298
- Sudhanshu Rajbhar (sudi) -- CVE-2026-27299
OPMERKING: Adobe heeft een openbaar bug bounty-programma met HackerOne. Als u geïnteresseerd bent in een samenwerking met Adobe als externe beveiligingsonderzoeker, kijk dan hier: https://hackerone.com/adobe
16 april 2026 - Bijgewerkte koppeling naar technische opmerking voor FrameMaker 2026
Ga voor meer informatie naar https://helpx.adobe.com/nl/security.html of stuur een e-mail naar PSIRT@adobe.com