ID biuletynu
Aktualizacja zabezpieczeń dostępna dla programu Adobe Lightroom Classic | APSB26-94
|
|
Data publikacji |
Priorytet |
|---|---|---|
|
ASPB26-94 |
11 sierpnia 2026 |
3 |
Podsumowanie
Firma Adobe udostępniła aktualizację zabezpieczeń dla programu Adobe Lightroom Classic.Ta aktualizacja dotyczy krytycznych luk w zabezpieczeniach, które mogą powodować wykonywanie dowolnego kodu.
Adobe nie jest świadome żadnych wykorzystań w naturze dla żadnych z problemów rozwiązanych w tej aktualizacji.
Zagrożone wersje
|
Produkt |
Wersja |
Platforma |
|---|---|---|
|
Lightroom Classic |
15.4 i wcześniejsze |
Windows |
Rozwiązanie
Firma Adobe nadaje tym aktualizacjom następujące oceny priorytetów i zaleca użytkownikom aktualizację posiadanych instalacji do najnowszych wersji za pośrednictwem mechanizmu aktualizacji dostępnego w aplikacji Creative Cloud na komputery. Więcej informacji znajduje się na tej stronie pomocy.
|
Produkt |
Wersja |
Platforma |
Ocena priorytetu |
Dostępność |
|---|---|---|---|---|
|
Lightroom Classic |
15.5 |
Wszystkie |
3 |
W przypadku środowisk zarządzanych administratorzy IT mogą skorzystać z serwisu Admin Console w celu wdrożenia aplikacji Creative Cloud dla użytkowników końcowych. Więcej informacji znajduje się na tej stronie pomocy.
Informacje o luce w zabezpieczeniach
| Kategoria luki w zabezpieczeniach |
Wpływ luki w zabezpieczeniach |
Istotność |
Podstawowy wynik CVSS |
Wektor CVSS |
Numer CVE |
Niewłaściwe ograniczenie nazwy ścieżki do katalogu z ograniczeniami („przeglądanie ścieżek”) (CWE-22) |
Wykonanie dowolnego kodu |
Krytyczny |
8.6 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
CVE-2026-48441 |
Deserializacja niezaufanych danych (CWE-502) |
Wykonanie dowolnego kodu |
Krytyczny |
8.6 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
CVE-2026-48397 |
| Przekroczenie zakresu liczb całkowitych lub błąd typu „wraparound” (CWE-190) | Wykonanie dowolnego kodu | Krytyczna | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2026-47940 |
Zapis poza zakresem (CWE-787) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-48404 |
Zapis poza zakresem (CWE-787) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-48405 |
Zapis poza zakresem (CWE-787) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-48406 |
Zapis poza zakresem (CWE-787) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-48407 |
Zapis poza zakresem (CWE-787) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-48408 |
Zapis poza zakresem (CWE-787) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-48409 |
Zapis poza zakresem (CWE-787) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-48410 |
| Nieprawidłowa autoryzacja (CWE-863) | Wykonanie dowolnego kodu |
Krytyczna |
7,7 | CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H | CVE-2026-48447 |
Podziękowania
Firma Adobe składa podziękowania następującym osobom za zgłoszenie luk w zabezpieczeniach oraz za współpracę z firmą Adobe w celu ochrony naszych klientów:
- Kieran (kaiksi) — CVE-2026-48441, CVE-2026-48397, CVE-2026-48447
- yjdfy — CVE-2026-48404, CVE-2026-48405, CVE-2026-48406, CVE-2026-48407, CVE-2026-48408, CVE-2026-48409, CVE-2026-48410, CVE-2026-47940
UWAGA: Firma Adobe prowadzi wspólnie z firmą HackerOne publiczny program nagród za wykryte błędy. Jeśli interesuje Cię współpraca z firmą Adobe w roli zewnętrznego analityka bezpieczeństwa, odwiedź tę stronę: https://hackerone.com/adobe.
Aby uzyskać więcej informacji, odwiedź stronę https://helpx.adobe.com/pl/security.html lub wyślij wiadomość e-mail na adres PSIRT@adobe.com