Bulletin-ID
Sikkerhetsoppdateringer tilgjengelig for Adobe Bridge | APSB26-81
|
|
Publiseringsdato |
Prioritet |
|---|---|---|
|
APSB26-81 |
14. juli 2026 |
3 |
Sammendrag
Adobe har lansert en sikkerhetsoppdatering for Adobe Bridge. Denne oppdateringen løser kritiske sårbarheter som kan føre til vilkårlig kodekjøring.
Adobe er ikke kjent med at noen av problemene som er løst i disse oppdateringene er utnyttet i praksis.
Berørte versjoner
|
Produkt |
Versjon |
Plattform |
|---|---|---|
|
Adobe Bridge |
15.1.5 (LTS) og tidligere versjoner
|
Windows og macOS |
|
Adobe Bridge |
16.0.3 og tidligere versjoner
|
Windows og macOS |
Løsning
Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifiseringer og anbefaler at brukere oppdaterer installasjonene til de nyeste versjonene via oppdateringsmekanismen i Creative Cloud-skrivebordsprogrammet. Du finner mer informasjon på denne hjelpesiden.
|
Produkt |
Versjon |
Plattform |
Prioritet |
Tilgjengelighet |
|---|---|---|---|---|
|
Adobe Bridge |
15.1.6 (LTS)
|
Windows og macOS |
3 |
|
|
Adobe Bridge |
16.0.4
|
Windows og macOS |
3 |
Informasjon om sikkerhetsproblemet
| Sikkerhetsproblemkategori | Sikkerhetsprobleminnvirkning | Alvorlighetsgrad | CVSS grunnscore | CVSS-vektor | CVE-nummer |
| Skriving utenfor område (CWE-787) | Kjøring av vilkårlig kode | Kritisk | 7.8 | CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2026-48311 |
| Heapbasert bufferoverflyt (CWE-122) | Kjøring av vilkårlig kode | Kritisk | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2026-48339 |
| Upålitelig peker-dereferering (CWE-822) | Kjøring av vilkårlig kode | Kritisk | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2026-48340 |
| Skriving utenfor område (CWE-787) | Kjøring av vilkårlig kode | Kritisk | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2026-48341 |
| Heltallsoverflyt eller wraparound (CWE-190) | Kjøring av vilkårlig kode | Kritisk | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2026-48342 |
| Skriving utenfor område (CWE-787) | Kjøring av vilkårlig kode | Kritisk | 7.8 | CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2026-48343 |
Takk
Adobe takker følgende forskere for at de rapporterte dette problemet og for at de samarbeider med Adobe for å hjelpe oss med å beskytte kundene våre:
- yjdfy CVE-2026-48311, CVE-2026-48339, CVE-2026-48341, CVE-2026-48343
- Francis Provencher (prl) CVE-2026-48340, CVE-2026-48342
MERK: Adobe har et offentlig bug-bounty-program med HackerOne. Hvis du er interessert i å jobbe med Adobe som en ekstern sikkerhetsforsker, kan du sjekke ut https://hackerone.com/adobe
Hvis du vil ha mer informasjon, kan du se https://helpx.adobe.com/no/security.html eller sende en e-post til PSIRT@adobe.com