Bulletin-ID
Sikkerhetsoppdatering tilgjengelig for Adobe Connect | APSB26-150
|
|
Publiseringsdato |
Prioritet |
|---|---|---|
|
APSB26-150 |
22. september 2026 |
2 |
Sammendrag
Adobe har gitt ut en sikkerhetsoppdatering for Adobe Connect. Denne oppdateringen løser kritiske og viktige sårbarheter som kan føre til vilkårlig kjøring av kode, vilkårlig lesing av filsystem, rettighetseskalering og omgåelse av sikkerhetsfunksjon.
Adobe er ikke klar over noen aktive utnyttelser for noen av problemene som er løst i denne oppdateringen.
Berørte produktversjoner
|
Produkt |
Versjon |
Plattform |
|---|---|---|
|
Adobe Connect |
12.11 og tidligere |
Windows og macOS |
|
Adobe Connect Android mobilapp |
4.4 og tidligere |
Android |
Løsning
Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifiseringer og anbefaler at brukere oppdaterer installasjonen til den nyeste versjonen.
|
Produkt |
Versjon |
Plattform |
Prioritet |
Tilgjengelighet |
|---|---|---|---|---|
|
Adobe Connect |
12.12 |
Windows og macOS |
2 |
|
|
Adobe Connect Android mobilapp |
4.5 |
Android |
2 |
Informasjon om sikkerhetsproblemet
| Sikkerhetsproblemkategori | Sikkerhetsprobleminnvirkning | Alvorlighetsgrad | CVSS grunnscore | CVSS-vektor | CVE-nummer |
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') (CWE-89) |
Kjøring av vilkårlig kode |
Kritisk |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75682 |
Skripting på tvers av nettsteder (lagret XSS) (CWE-79) |
Rettighetsutvidelse |
Kritisk |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75684 |
Feil inndatavalidering (CWE-20) |
Kjøring av vilkårlig kode |
Kritisk |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75686 |
Skripting på tvers av nettsteder (lagret XSS) (CWE-79) |
Rettighetsutvidelse |
Kritisk |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75689 |
Skripting på tvers av nettsteder (lagret XSS) (CWE-79) |
Rettighetsutvidelse |
Kritisk |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75697 |
Skriping på tvers av nettsteder (Reflektert XSS) (CWE-79) |
Kjøring av vilkårlig kode |
Kritisk |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75698 |
Feil begrensning av banekrysning til en begrenset katalog (Path Traversal) (CWE-22) |
Vilkårlig lesing av filsystem |
Kritisk |
8.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
CVE-2026-34689 |
| Feil sertifikatvalidering (CWE-295) | Omgåelse av sikkerhetsfunksjon | Viktig | 6.2 | CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N | CVE-2026-83964 |
Skripting på tvers av nettsteder (lagret XSS) (CWE-79) |
Kjøring av vilkårlig kode |
Viktig |
6.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-48361 |
Takk
Adobe takker følgende forskere for at de rapporterte disse problemene, og for at de samarbeider med Adobe for å hjelpe oss med å beskytte kundene våre:
- Diego (goedix) — CVE-2026-75682
- Tomi (archyxsec) — CVE-2026-75684, CVE-2026-75686, CVE-2026-75689, CVE-2026-75697
- Jim Green (green-jam) — CVE-2026-75698
- curiositysec — CVE-2026-34689
- Sergio Framinan Garcia (sergioframi) — CVE-2026-48361
Du finner mer informasjon under https://helpx.adobe.com/no/security.html, eller send en e-post til PSIRT@adobe.com.