Biuletyn dotyczący zabezpieczeń firmy Adobe

Aktualizacje bezpieczeństwa dostępne dla Adobe Illustrator | APSB26-79

ID biuletynu

Data publikacji

Priorytet

APSB26-79

2026-07-14

3

Podsumowanie

Firma Adobe wydała aktualizację dla programu Adobe Illustrator. Ta aktualizacja usuwa krytyczne luki w zabezpieczeniach, które mogły prowadzić do wykonania dowolnego kodu i eskalacji uprawnień.

Firma Adobe nie ma informacji o żadnych przypadkach aktywnego wykorzystania jakichkolwiek problemów uwzględnionych w ramach tych aktualizacji.

Zagrożone wersje

Produkt

Wersja

Platforma

Illustrator 2025  

29.8.7 i wcześniejsze

Windows

Illustrator 2026  

30.5 i wcześniejsze

Windows

Rozwiązanie

Firma Adobe nadaje tym aktualizacjom następujące oceny priorytetów i zaleca użytkownikom aktualizację posiadanych instalacji do najnowszych wersji za pośrednictwem mechanizmu aktualizacji dostępnego w aplikacji Creative Cloud na komputery.  Więcej informacji znajduje się na tej stronie pomocy.

Produkt

Wersja

Platforma

Priorytet

Dostępność

Illustrator 2025  

29.8.9

Windows i macOS

3

Illustrator 2026

30.6

Windows i macOS

3

Informacje o luce w zabezpieczeniach

Kategoria luki w zabezpieczeniach Wpływ luki w zabezpieczeniach Ostrość Podstawowy wynik CVSS Wektor CVSS Numer CVE
Nieprawidłowa walidacja danych wejściowych (CWE-20) Eskalacja uprawnień Krytyczna 9.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N CVE-2026-48334
Niezaufana ścieżka wyszukiwania (CWE-426) Wykonanie dowolnego kodu Krytyczna 8.6 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H CVE-2026-48275
Zapis poza zakresem (CWE-787) Wykonanie dowolnego kodu Krytyczna 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-48337
Zapis poza zakresem (CWE-787) Wykonanie dowolnego kodu Krytyczna 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-48335
Zapis poza zakresem (CWE-787) Wykonanie dowolnego kodu Krytyczna 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-48336

Podziękowania

Firma Adobe składa podziękowania następującemu badaczowi za zgłoszenie tych luk w zabezpieczeniach oraz za współpracę z firmą Adobe w celu ochrony naszych klientów:   

  • joney_juice — CVE-2026-48275
  • Francis provencher (prl) — CVE-2026-48335, CVE-2026-48336, CVE-2026-48337
  • Kieran (kaiksi) — CVE-2026-48334

UWAGA: Firma Adobe prowadzi wspólnie z firmą HackerOne publiczny program nagród za wykryte błędy. Jeśli interesuje Cię współpraca z firmą Adobe w roli zewnętrznego analityka bezpieczeństwa, odwiedź tę stronę: https://hackerone.com/adobe


Aby uzyskać więcej informacji, odwiedź https://helpx.adobe.com/pl/security.html lub wyślij wiadomość e-mail na adres PSIRT@adobe.com. 

Adobe, Inc.

Pomoc dostępna szybciej i łatwiej

Nowy użytkownik?