Bulletin-ID
Sikkerhetsoppdatering tilgjengelig for Adobe Creative Cloud-applikasjon for datamaskin | APSB26-77
|
|
Publiseringsdato |
Prioritet |
|---|---|---|
|
APSB26-77 |
14. juli 2026 |
3 |
Sammendrag
Adobe har utgitt en oppdatering for Creative Cloud på datamaskin for Windows. Denne oppdateringen inkluderer en løsning for kritiske sårbarheter som kan føre til rettighetseskalering i konteksten til den nåværende brukeren.
Adobe kjenner ikke til aktiv utnyttelse av noen av problemene som løses av disse oppdateringene.
Berørte versjoner
|
Produkt |
Berørt versjon |
Plattform |
|
Creative Cloud skrivebordsprogram |
6.9.1.1 og tidligere versjoner |
Windows |
Løsning
Adobe kategoriserer denne oppdateringen med følgende prioritetsklassifisering og anbefaler at brukere oppdaterer installasjonen til den nyeste versjonen:
|
Produkt |
Oppdatert versjon |
Plattform |
Prioritet Klassifisering |
Tilgjengelighet |
|
Creative Cloud-skrivebordsprogrammet |
6.10.0.252.3 |
Windows |
3 |
Informasjon om sikkerhetsproblemet
| Sikkerhetsproblemkategori | Sikkerhetsprobleminnvirkning | Alvorlighetsgrad | CVSS grunnscore | CVSS-vektor | CVE-nummer |
| Ukontrollert søkebaneelement (CWE-427) | Rettighetsutvidelse | Kritisk | 8.1 | CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H | CVE-2026-48272 |
| Tid for kontroll av brukstid (TOCTOU) Race Condition (CWE-367) | Rettighetsutvidelse | Kritisk | 7.8 | CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H | CVE-2026-48344 |
Anerkjennelser:
Adobe takker følgende personer for at de rapporterte de relevante problemene og samarbeider med oss for å hjelpe oss med å beskytte våre kunders sikkerhet:
- Brandon Evans fra TrendAI Zero Day Initiative - CVE-2026-48272, CVE-2026-48344
MERK: Adobe har et offentlig bug-bounty-program med HackerOne. Hvis du er interessert i å jobbe med Adobe som en ekstern sikkerhetsforsker, kan du se https://hackerone.com/adobe.
For mer informasjon kan du besøke https://helpx.adobe.com/no/security.html eller sende en e-post til PSIRT@adobe.com.