Bulletin-ID
Sikkerhetsoppdatering tilgjengelig for Adobe Campaign Classic | APSB26-142
|
|
Publiseringsdato |
Prioritet |
|
APSB26-142 |
8. september 2026 |
1 |
Sammendrag
Adobe har utgitt en sikkerhetsoppdatering for Adobe Campaign Classic. Denne oppdateringen løser kritiske sårbarheter som kan resultere i vilkårlig kodeutførelse, omgåelse av sikkerhetsfunksjoner, vilkårlig filsystemlesing og applikasjonstjenestenekt.
Adobe er ikke klar over noen aktive utnyttelser av noen av problemene som håndteres i denne oppdateringen.
Berørte versjoner
| Produkt | Berørt versjon | Plattform |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.4 build 9401 og tidligere | Windows, Linux |
Løsning
Adobe kategoriserer disse oppdateringene med følgende prioritetsvurdering og anbefaler at brukere oppdaterer installasjonen til den nyeste versjonen:
| Produkt | Oppdatert versjon | Plattform | Prioritet Klassifisering | Tilgjengelighet |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.4 build 9402 | Windows, Linux | 1 |
Dette sikkerhetsbulletinen gjelder for fullstendig On-Premise-utrulleringer av Adobe Campaign Classic og On-Premise-komponentene i hybride utrulleringer. Adobe-hostede forekomster er allerede utbedret og krever ingen tiltak fra kundens side.
På grunn av utrullingsmodellen for Adobe-hostede miljøer ble de gjeldende sikkerhetsrettelsene utrullert uten å øke kundens synlige Campaign-byggenummer. Som et resultat kan noen Adobe-hostede instanser fortsatt rapportere bygg 9401 selv om de gjeldende sikkerhetsrettelsene allerede har blitt utrullert.
Informasjon om sikkerhetsproblemet
| Sikkerhetsproblemkategori | Sikkerhetsprobleminnvirkning | Alvorlighetsgrad | CVSS grunnscore | CVSS-vektor | CVE-nummer |
Feil nøytralisering av spesialelementer brukt i en OS-kommando ('OS-kommandoinjeksjon') (CWE-78) |
Kjøring av vilkårlig kode |
Kritisk |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82004 |
Utilstrekkelig kontroll av kodegenerering ('Kodeinjeksjon') (CWE-94) |
Kjøring av vilkårlig kode |
Kritisk |
10,0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-73369 |
Utilstrekkelig kontroll av kodegenerering ('Kodeinjeksjon') (CWE-94) |
Kjøring av vilkårlig kode |
Kritisk |
10,0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-84412 |
Utilstrekkelig kontroll av kodegenerering ('Kodeinjeksjon') (CWE-94) |
Kjøring av vilkårlig kode |
Kritisk |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-89275 |
Feil autorisasjon (CWE-863) |
Kjøring av vilkårlig kode |
Kritisk |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75723 |
Utilstrekkelig kontroll av kodegenerering ('Kodeinjeksjon') (CWE-94) |
Kjøring av vilkårlig kode |
Kritisk |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75699 |
Utilstrekkelig kontroll av kodegenerering ('Kodeinjeksjon') (CWE-94) |
Tjenestenekt for program |
Kritisk |
10,0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75703 |
Utilstrekkelig kontroll av kodegenerering ('Kodeinjeksjon') (CWE-94) |
Kjøring av vilkårlig kode |
Kritisk |
10,0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75721 |
Utilstrekkelig kontroll av kodegenerering ('Kodeinjeksjon') (CWE-94) |
Kjøring av vilkårlig kode |
Kritisk |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L |
CVE-2026-89276 |
Feil inndatavalidering (CWE-20) |
Kjøring av vilkårlig kode |
Kritisk |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82008 |
Feil inndatavalidering (CWE-20) |
Kjøring av vilkårlig kode |
Kritisk |
9.9 |
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82003 |
Forfalskning av forespørsel på serverside (SSRF) (CWE-918) |
Omgåelse av sikkerhetsfunksjon |
Kritisk |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L |
CVE-2026-83660 |
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') (CWE-89) |
Kjøring av vilkårlig kode |
Kritisk |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82010 |
Forfalskning av forespørsel på serverside (SSRF) (CWE-918) |
Kjøring av vilkårlig kode |
Kritisk |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82013 |
Forfalskning av forespørsel på serverside (SSRF) (CWE-918) |
Vilkårlig lesing av filsystem |
Kritisk |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-82443 |
Feil autorisasjon (CWE-863) |
Kjøring av vilkårlig kode |
Kritisk |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
CVE-2026-75728 |
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') (CWE-89) |
Omgåelse av sikkerhetsfunksjon |
Kritisk |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L |
CVE-2026-82011 |
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') (CWE-89) |
Kjøring av vilkårlig kode |
Kritisk |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82009 |
Revisjoner
- 22. september 2026: La til CVE-2026-73369, CVE-2026-84412, CVE-2026-89275, CVE-2026-75723, CVE-2026-75699, CVE-2026-75703, CVE-2026-75721, CVE-2026-89276, CVE-2026-82008, CVE-2026-82003, CVE-2026-83660, CVE-2026-82010, CVE-2026-82013, CVE-2026-82443, CVE-2026-75728, CVE-2026-82011 og CVE-2026-82009.