ID biuletynu
Aktualizacja zabezpieczeń dostępna dla Adobe Photoshop | APSB26-130
|
|
Data publikacji |
Priorytet |
|---|---|---|
|
APSB26-130 |
8 września 2026 |
3 |
Podsumowanie
Firma Adobe wydała aktualizację programu Photoshop dla systemów Windows i macOS. Ta aktualizacja rozwiązuje krytyczne luki w zabezpieczeniach, które mogłyby skutkować wykonaniem dowolnego kodu.
Firmie Adobe nie są znane żadne exploity w naturze dla żadnego z problemów rozwiązanych w tej aktualizacji.
Zagrożone wersje
|
Produkt |
Zagrożona wersja |
Platforma |
|
Photoshop 2026 |
27.6 i starsze |
Windows i macOS |
|
Photoshop 2025 |
26.11.6 i starsze |
Windows i macOS |
Rozwiązanie
Firma Adobe kategoryzuje te aktualizacje z następującymi ocenami priorytetu i zaleca użytkownikom zaktualizowanie instalacji do najnowszej wersji za pomocą mechanizmu aktualizacji aplikacji Creative Cloud Desktop. Więcej informacji można znaleźć na tej stronie pomocy.
|
Produkt |
Zaktualizowane wersje |
Platforma |
Priorytet |
|
Photoshop 2026 |
27.7 |
Windows i macOS |
3 |
|
Photoshop 2025 |
26.11.7 |
Windows i macOS |
3 |
W przypadku środowisk zarządzanych administratorzy IT mogą skorzystać z serwisu Admin Console w celu wdrożenia aplikacji Creative Cloud dla użytkowników końcowych. Więcej informacji znajduje się na tej stronie pomocy.
Informacje o luce w zabezpieczeniach
| Kategoria luki w zabezpieczeniach | Wpływ luki w zabezpieczeniach | Ostrość | Podstawowy wynik CVSS | Wektor CVSS | Numer CVE |
Element ścieżki przeszukiwania niekontrolowanego (CWE-427) |
Wykonanie dowolnego kodu |
Krytyczny |
8.6 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
CVE-2026-76199 |
Przekroczenie zakresu liczb całkowitych lub błąd typu „wraparound” (CWE-190) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-82007 |
Przepełnienie bufora sterty (CWE-122) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-82006 |
Zapis poza zakresem (CWE-787) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-75631 |
Zapis poza zakresem (CWE-787) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-82005 |
Przekroczenie zakresu liczb całkowitych lub błąd typu „wraparound” (CWE-190) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-75863 |
Przekroczenie zakresu liczb całkowitych lub błąd typu „wraparound” (CWE-190) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-75862 |
Przekroczenie zakresu liczb całkowitych lub błąd typu „wraparound” (CWE-190) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-75771 |
Podziękowania
Firma Adobe składa podziękowania następującemu badaczowi za zgłoszenie tej luki w zabezpieczeniach oraz za współpracę z firmą Adobe w celu ochrony naszych klientów:
- Kieran (kaiksi) — CVE-2026-76199
- yjdfy — CVE-2026-82007, CVE-2026-75631
- Jony (jony_juice) — CVE-2026-82006, CVE-2026-82005
- Brandon Evans z TrendAI Zero Day Initiative — CVE-2026-75863, CVE-2026-75862, CVE-2026-75771
Aby uzyskać więcej informacji, odwiedź stronę https://helpx.adobe.com/pl/security.html lub wyślij wiadomość e-mail na adres PSIRT@adobe.com.
Aby uzyskać więcej informacji, odwiedź https://helpx.adobe.com/pl/security.html lub wyślij wiadomość e-mail na adres PSIRT@adobe.com.