Biuletyn dotyczący zabezpieczeń firmy Adobe

Dostępna aktualizacja zabezpieczeń dla programu Adobe InCopy | APSB26-33

ID biuletynu

Data publikacji

Priorytet

APSB26-33

2026-04-14

3

Podsumowanie

Firma Adobe wydała aktualizację zabezpieczeń dla aplikacji Adobe InCopy. Ta aktualizacja usuwa krytyczne luki w zabezpieczeniach, które mogą prowadzić do wykonania dowolnego kodu.

Firma Adobe nie ma informacji o żadnych przypadkach aktywnego wykorzystania jakichkolwiek problemów uwzględnionych w ramach tych aktualizacji.        

Zagrożone wersje

Produkt

Zagrożona wersja

Platforma

Adobe InCopy  

Wersja 21.2 i wcześniejsze wersje

Windows i macOS

Adobe InCopy  

Wersje 20.5.2 i wcześniejsze

Windows i macOS

Rozwiązanie

Firma Adobe zalicza te aktualizacje do kategorii o następującym priorytecie i zaleca użytkownikom zaktualizowanie swoich instalacji oprogramowania za pomocą narzędzia aktualizacji aplikacji na komputer w ramach usługi Creative Cloud lub poprzez przejście do menu Pomoc programu InCopy i kliknięcie opcji „Uaktualnienia”. Więcej informacji znajduje się na tej stronie pomocy.

Produkt

Zaktualizowana wersja

Platforma

Ocena priorytetu

Adobe InCopy   

21.3

Windows i macOS  

3

Adobe InCopy   

20.5.3

Windows i macOS  

3

W środowiskach zarządzanych przez dział IT administratorzy mogą utworzyć pakiety wdrożeniowe przy użyciu narzędzia Creative Cloud Packager. Więcej informacji znajduje się na tej stronie pomocy.

Informacje o luce w zabezpieczeniach

Kategoria luki w zabezpieczeniach

Wpływ luki w zabezpieczeniach

Ostrość

CVSS base score 

Numer CVE

Out-of-bounds Read (CWE-125)

Arbitrary code execution

Critical

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-27287

Out-of-bounds Write (CWE-787)

Arbitrary code execution

Critical

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-27264

Acknowledgments

Adobe would like to thank the following researchers for reporting this issue and for working with Adobe to help protect our customers.  

  • yjdfy -- CVE-2026-27287
  • jony_juice -- CVE-2026-27264

NOTE: Adobe has a public bug bounty program with HackerOne. If you are interested in working with Adobe as an external security researcher, please check out https://hackerone.com/adobe

-------------------------------------------------------------------------------------------------------------------------------------------------

For more information, visit https://helpx.adobe.com/security.html, or email PSIRT@adobe.com

Adobe, Inc.

Pomoc dostępna szybciej i łatwiej

Nowy użytkownik?