Adobe – sikkerhetsbulletin

Sikkerhetsoppdatering tilgjengelig for Adobe Creative Cloud-applikasjon for datamaskin | APSB26-77

Bulletin-ID

Publiseringsdato

Prioritet

APSB26-77

14. juli 2026

3

Sammendrag

Adobe har utgitt en oppdatering for Creative Cloud på datamaskin for Windows. Denne oppdateringen inkluderer en løsning for kritiske sårbarheter som kan føre til rettighetseskalering i konteksten til den nåværende brukeren.

Adobe kjenner ikke til aktiv utnyttelse av noen av problemene som løses av disse oppdateringene.

Berørte versjoner

Produkt

Berørt versjon

Plattform

Creative Cloud skrivebordsprogram 

6.9.1.1 og tidligere versjoner

Windows

Løsning

Adobe kategoriserer denne oppdateringen med følgende prioritetsklassifisering og anbefaler at brukere oppdaterer installasjonen til den nyeste versjonen:

Produkt

Oppdatert versjon

Plattform

Prioritet Klassifisering

Tilgjengelighet

Creative Cloud-skrivebordsprogrammet

6.10.0.252.3

Windows

3

Informasjon om sikkerhetsproblemet

Sikkerhetsproblemkategori Sikkerhetsprobleminnvirkning Alvorlighetsgrad CVSS grunnscore CVSS-vektor CVE-nummer
Ukontrollert søkebaneelement (CWE-427) Rettighetsutvidelse Kritisk 8.1 CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H CVE-2026-48272
Tid for kontroll av brukstid (TOCTOU) Race Condition (CWE-367) Rettighetsutvidelse Kritisk  7.8 CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H CVE-2026-48344

Anerkjennelser:

Adobe takker følgende personer for at de rapporterte de relevante problemene og samarbeider med oss for å hjelpe oss med å beskytte våre kunders sikkerhet:

  • Brandon Evans fra TrendAI Zero Day Initiative - CVE-2026-48272, CVE-2026-48344

MERK: Adobe har et offentlig bug-bounty-program med HackerOne. Hvis du er interessert i å jobbe med Adobe som en ekstern sikkerhetsforsker, kan du se https://hackerone.com/adobe.

For mer informasjon kan du besøke https://helpx.adobe.com/no/security.html eller sende en e-post til PSIRT@adobe.com.


Adobe, Inc.

Få hjelp raskere og enklere

Ny bruker?