Adobe – sikkerhetsbulletin

Sikkerhetsoppdateringer tilgjengelig for Adobe Illustrator | APSB26-79

Bulletin-ID

Publiseringsdato

Prioritet

APSB26-79

14. juli 2026

3

Sammendrag

Adobe har utgitt en oppdatering for Adobe Illustrator. Denne oppdateringen løser kritiske sårbarheter som kan føre til utføring av vilkårlig kode og rettighetseskalering.

Adobe kjenner ikke til aktiv utnyttelse av noen av problemene som løses av disse oppdateringene.

Berørte versjoner

Produkt

Versjon

Plattform

Illustrator 2025  

29.8.7 og tidligere

Windows

Illustrator 2026  

30.5 og tidligere

Windows

Løsning

Adobe kategoriserer disse oppdateringene etter følgende  prioritetsklassifiseringer  og anbefaler at brukere oppdaterer installasjonene til de nyeste versjonene via oppdateringsmekanismen i Creative Cloud-skrivebordsappen.  Hvis du vil ha mer informasjon, kan du se denne hjelpesiden.

Produkt

Versjon

Plattform

Prioritet

Tilgjengelighet

Illustrator 2025  

29.8.9

Windows og macOS

3

Illustrator 2026

30.6

Windows og macOS

3

Informasjon om sikkerhetsproblemet

Sikkerhetsproblemkategori Sikkerhetsprobleminnvirkning Alvorlighetsgrad CVSS grunnscore CVSS-vektor CVE-nummer
Feil inndatavalidering (CWE-20) Rettighetsutvidelse Kritisk 9,3 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N CVE-2026-48334
Uklarert søkebane (CWE-426) Kjøring av vilkårlig kode Kritisk 8.6 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H CVE-2026-48275
Skriving utenfor område (CWE-787) Kjøring av vilkårlig kode Kritisk 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-48337
Skriving utenfor område (CWE-787) Kjøring av vilkårlig kode Kritisk 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-48335
Skriving utenfor område (CWE-787) Kjøring av vilkårlig kode Kritisk 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-48336

Takk

Adobe takker følgende forskere for at de har rapportert  disse problemene,  og for at de samarbeider med Adobe så vi kan beskytte kundene våre bedre:   

  • joney_juice - CVE-2026-48275
  • Francis provencher (prl) - CVE-2026-48335, CVE-2026-48336, CVE-2026-48337
  • Kieran (kaiksi) - CVE-2026-48334

MERK: Adobe har et offentlig bug-bounty-program med HackerOne. Hvis du er interessert i å jobbe med Adobe som en ekstern sikkerhetsforsker, kan du se https://hackerone.com/adobe


Hvis du vil ha mer informasjon, kan du se https://helpx.adobe.com/no/security.html eller sende en e-post til PSIRT@adobe.com. 

Adobe, Inc.

Få hjelp raskere og enklere

Ny bruker?