Adobe – sikkerhetsbulletin

Sikkerhetsoppdatering tilgjengelig for Adobe Photoshop | APSB26-130

Bulletin-ID

Publiseringsdato

Prioritet

APSB26-130

8. september 2026

3

Sammendrag

Adobe har utgitt en oppdatering for Photoshop for Windows og macOS. Denne oppdateringen løser kritiske sårbarheter som kan føre til vilkårlig kodeutførelse.

Adobe er ikke kjent med noen utnyttelser som brukes aktivt for noen av problemene som er adressert i denne oppdateringen.

Berørte versjoner

Produkt

Berørt versjon

Plattform

Photoshop 2026

27.6 og tidligere

Windows og macOS

Photoshop 2025

26.11.6 og tidligere

Windows og macOS

Løsning

Adobe kategoriserer disse oppdateringene med følgende prioritetsvurderinger og anbefaler at brukere oppdaterer installasjonen sin til den nyeste versjonen via Creative Cloud-app for datamaskinens oppdateringsmekanisme. For mer informasjon, se denne hjelpesiden.

Produkt

Oppdaterte versjoner

Plattform

Prioritet

Photoshop 2026

27.7

Windows og macOS

3

Photoshop 2025

26.11.7

Windows og macOS

3

Notat

I administrerte miljøer kan IT-administratorer bruke Admin Console for å distribuere Creative Cloud-applikasjoner til sluttbrukere. Se denne hjelpesiden for mer informasjon.

Informasjon om sikkerhetsproblemet

Sikkerhetsproblemkategori Sikkerhetsprobleminnvirkning Alvorlighetsgrad CVSS grunnscore CVSS-vektor CVE-nummer

Ukontrollert søkebaneelement (CWE-427)

Kjøring av vilkårlig kode

Kritisk

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-76199

Heltallsoverflyt eller wraparound (CWE-190)

Kjøring av vilkårlig kode

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-82007

Heapbasert bufferoverflyt (CWE-122)

Kjøring av vilkårlig kode

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-82006

Skriving utenfor område (CWE-787)

Kjøring av vilkårlig kode

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75631

Skriving utenfor område (CWE-787)

Kjøring av vilkårlig kode

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-82005

Heltallsoverflyt eller wraparound (CWE-190)

Kjøring av vilkårlig kode

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75863

Heltallsoverflyt eller wraparound (CWE-190)

Kjøring av vilkårlig kode

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75862

Heltallsoverflyt eller wraparound (CWE-190)

Kjøring av vilkårlig kode

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75771

Notat
Fra og med 11. august 2026 kan Adobe tildele en enkelt CVE-identifikator til internt oppdagede sårbarheter med samme alvorlighetsgrad og CWE-kategori når en utgivelse inkluderer systemiske rettelser.

Takk

Adobe takker følgende forskere for at de rapporterte disse problemene, og for at de samarbeider med Adobe for å hjelpe oss med å beskytte kundene våre:   

  • Kieran (kaiksi) — CVE-2026-76199
  • yjdfy — CVE-2026-82007, CVE-2026-75631
  • Jony (jony_juice) — CVE-2026-82006, CVE-2026-82005
  • Brandon Evans fra TrendAI Zero Day Initiative — CVE-2026-75863, CVE-2026-75862, CVE-2026-75771

For mer informasjon kan du besøke https://helpx.adobe.com/no/security.html eller sende en e-post til PSIRT@adobe.com.


Du finner mer informasjon under https://helpx.adobe.com/no/security.html, eller send en e-post til PSIRT@adobe.com.

Adobe, Inc.

Få hjelp raskere og enklere

Ny bruker?