Bulletin-ID
Sikkerhetsoppdatering tilgjengelig for Adobe Photoshop | APSB26-130
|
|
Publiseringsdato |
Prioritet |
|---|---|---|
|
APSB26-130 |
8. september 2026 |
3 |
Sammendrag
Adobe har utgitt en oppdatering for Photoshop for Windows og macOS. Denne oppdateringen løser kritiske sårbarheter som kan føre til vilkårlig kodeutførelse.
Adobe er ikke kjent med noen utnyttelser som brukes aktivt for noen av problemene som er adressert i denne oppdateringen.
Berørte versjoner
|
Produkt |
Berørt versjon |
Plattform |
|
Photoshop 2026 |
27.6 og tidligere |
Windows og macOS |
|
Photoshop 2025 |
26.11.6 og tidligere |
Windows og macOS |
Løsning
Adobe kategoriserer disse oppdateringene med følgende prioritetsvurderinger og anbefaler at brukere oppdaterer installasjonen sin til den nyeste versjonen via Creative Cloud-app for datamaskinens oppdateringsmekanisme. For mer informasjon, se denne hjelpesiden.
|
Produkt |
Oppdaterte versjoner |
Plattform |
Prioritet |
|
Photoshop 2026 |
27.7 |
Windows og macOS |
3 |
|
Photoshop 2025 |
26.11.7 |
Windows og macOS |
3 |
I administrerte miljøer kan IT-administratorer bruke Admin Console for å distribuere Creative Cloud-applikasjoner til sluttbrukere. Se denne hjelpesiden for mer informasjon.
Informasjon om sikkerhetsproblemet
| Sikkerhetsproblemkategori | Sikkerhetsprobleminnvirkning | Alvorlighetsgrad | CVSS grunnscore | CVSS-vektor | CVE-nummer |
Ukontrollert søkebaneelement (CWE-427) |
Kjøring av vilkårlig kode |
Kritisk |
8.6 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
CVE-2026-76199 |
Heltallsoverflyt eller wraparound (CWE-190) |
Kjøring av vilkårlig kode |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-82007 |
Heapbasert bufferoverflyt (CWE-122) |
Kjøring av vilkårlig kode |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-82006 |
Skriving utenfor område (CWE-787) |
Kjøring av vilkårlig kode |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-75631 |
Skriving utenfor område (CWE-787) |
Kjøring av vilkårlig kode |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-82005 |
Heltallsoverflyt eller wraparound (CWE-190) |
Kjøring av vilkårlig kode |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-75863 |
Heltallsoverflyt eller wraparound (CWE-190) |
Kjøring av vilkårlig kode |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-75862 |
Heltallsoverflyt eller wraparound (CWE-190) |
Kjøring av vilkårlig kode |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-75771 |
Takk
Adobe takker følgende forskere for at de rapporterte disse problemene, og for at de samarbeider med Adobe for å hjelpe oss med å beskytte kundene våre:
- Kieran (kaiksi) — CVE-2026-76199
- yjdfy — CVE-2026-82007, CVE-2026-75631
- Jony (jony_juice) — CVE-2026-82006, CVE-2026-82005
- Brandon Evans fra TrendAI Zero Day Initiative — CVE-2026-75863, CVE-2026-75862, CVE-2026-75771
For mer informasjon kan du besøke https://helpx.adobe.com/no/security.html eller sende en e-post til PSIRT@adobe.com.
Du finner mer informasjon under https://helpx.adobe.com/no/security.html, eller send en e-post til PSIRT@adobe.com.