Bulletin-id
Beveiligingsupdates beschikbaar voor Adobe Illustrator | APSB26-79
|
|
Publicatiedatum |
Prioriteit |
|---|---|---|
|
APSB26-79 |
14 juli 2026 |
3 |
Samenvatting
Adobe heeft een update voor Adobe Illustrator uitgebracht. Deze update lost kritische kwetsbaarheden op die kunnen leiden tot het uitvoeren van willekeurige code en escalatie van bevoegdheden.
Adobe is zich er niet van bewust dat de in deze updates behandelde problemen door onbevoegden worden misbruikt.
Van toepassing op de volgende versies
|
Product |
Versie |
Platform |
|---|---|---|
|
Illustrator 2025 |
29.8.7 en ouder |
Windows |
|
Illustrator 2026 |
30.5 en ouder |
Windows |
Oplossing
Adobe heeft aan deze updates de volgende prioriteit toegekend en raadt gebruikers aan hun installatie te updaten naar de recentste versie via het updatemechanisme van de Creative Cloud desktop-app. Raadpleeg deze hulppagina voor meer informatie.
|
Product |
Versie |
Platform |
Prioriteit |
Beschikbaarheid |
|---|---|---|---|---|
|
Illustrator 2025 |
29.8.9 |
Windows en macOS |
3 |
|
|
Illustrator 2026 |
30.6 |
Windows en macOS |
3 |
Details van kwetsbaarheid
| Categorie van kwetsbaarheid | Impact van kwetsbaarheid | Ernst | CVSS-basisscore | CVSS-vector | CVE-nummer |
| Onjuiste invoervalidatie (CWE-20) | Bevoegdhedenescalatie | Kritiek | 9.3 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N | CVE-2026-48334 |
| Onbetrouwbaar zoekpad (CWE-426) | Uitvoering van willekeurige code | Kritiek | 8.6 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H | CVE-2026-48275 |
| Schrijfbewerking buiten bereik (CWE-787) | Uitvoering van willekeurige code | Kritiek | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2026-48337 |
| Schrijfbewerking buiten bereik (CWE-787) | Uitvoering van willekeurige code | Kritiek | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2026-48335 |
| Schrijfbewerking buiten bereik (CWE-787) | Uitvoering van willekeurige code | Kritiek | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2026-48336 |
Dankbetuigingen
Adobe bedankt de volgende onderzoeker voor het melden van deze problemen en voor de samenwerking met Adobe om onze klanten te helpen beschermen:
- joney_juice - CVE-2026-48275
- Francis provencher (prl) - CVE-2026-48335, CVE-2026-48336, CVE-2026-48337
- Kieran (kaiksi) - CVE-2026-48334
OPMERKING: Adobe heeft een openbaar bug bounty-programma met HackerOne. Als u geïnteresseerd bent om als externe beveiligingsonderzoeker met Adobe samen te werken, kijk dan op https://hackerone.com/adobe.
Ga voor meer informatie naar https://helpx.adobe.com/nl/security.html of stuur een e-mail naar PSIRT@adobe.com.