Bulletin-ID
Sikkerhetsoppdateringer tilgjengelig for Adobe Illustrator | APSB26-131
|
|
Publiseringsdato |
Prioritet |
|---|---|---|
|
APSB26-131 |
8. september 2026 |
3 |
Sammendrag
Adobe har utgitt en oppdatering for Adobe Illustrator. Denne oppdateringen løser kritiske sårbarheter som kan resultere i minneeksponering.
Adobe er ikke klar over noen aktive utnyttelser for noen av problemene som er løst i denne oppdateringen.
Berørte versjoner
|
Produkt |
Versjon |
Plattform |
|---|---|---|
|
Illustrator 2025 |
29.8.10 og tidligere |
Windows |
|
Illustrator 2026 |
30.7 og tidligere |
Windows |
Løsning
Adobe kategoriserer disse oppdateringene etter følgende prioritetsklassifiseringer og anbefaler at brukere oppdaterer installasjonene til de nyeste versjonene via oppdateringsmekanismen i Creative Cloud-skrivebordsappen. Hvis du vil ha mer informasjon, kan du se denne hjelpesiden.
|
Produkt |
Versjon |
Plattform |
Prioritet |
Tilgjengelighet |
|---|---|---|---|---|
|
Illustrator 2025 |
29.8.11 |
Windows og macOS |
3 |
|
|
Illustrator 2026 |
30.8 |
Windows og macOS |
3 |
Informasjon om sikkerhetsproblemet
| Sikkerhetsproblemkategori | Sikkerhetsprobleminnvirkning | Alvorlighetsgrad | CVSS grunnscore | CVSS-vektor | CVE-nummer |
Feil inndatavalidering (CWE-20) |
Kjøring av vilkårlig kode |
Kritisk |
8.6 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
CVE-2026-75991 |
Feil autorisasjon (CWE-863) |
Kjøring av vilkårlig kode |
Kritisk |
8.6 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
CVE-2026-75990 |
Skriving utenfor område (CWE-787) |
Kjøring av vilkårlig kode |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-75992 |
Takk
Adobe takker følgende forskere for at de har rapportert disse problemene, og for at de samarbeider med Adobe så vi kan beskytte kundene våre bedre:
- Kieran (kaiksi) — CVE-2026-75991, CVE-2026-75990
- Francis Provencher (prl) — CVE-2026-75992
Hvis du vil ha mer informasjon, kan du se https://helpx.adobe.com/no/security.html eller sende en e-post til PSIRT@adobe.com.