Biuletyn dotyczący zabezpieczeń firmy Adobe

Aktualizacja zabezpieczeń dostępna dla Adobe Photoshop | APSB26-130

ID biuletynu

Data publikacji

Priorytet

APSB26-130

8 września 2026

3

Podsumowanie

Firma Adobe wydała aktualizację programu Photoshop dla systemów Windows i macOS. Ta aktualizacja rozwiązuje krytyczne luki w zabezpieczeniach, które mogłyby skutkować wykonaniem dowolnego kodu.

Firmie Adobe nie są znane żadne exploity w naturze dla żadnego z problemów rozwiązanych w tej aktualizacji.

Zagrożone wersje

Produkt

Zagrożona wersja

Platforma

Photoshop 2026

27.6 i starsze

Windows i macOS

Photoshop 2025

26.11.6 i starsze

Windows i macOS

Rozwiązanie

Firma Adobe kategoryzuje te aktualizacje z następującymi ocenami priorytetu i zaleca użytkownikom zaktualizowanie instalacji do najnowszej wersji za pomocą mechanizmu aktualizacji aplikacji Creative Cloud Desktop. Więcej informacji można znaleźć na tej stronie pomocy.

Produkt

Zaktualizowane wersje

Platforma

Priorytet

Photoshop 2026

27.7

Windows i macOS

3

Photoshop 2025

26.11.7

Windows i macOS

3

Spostrzeżenie

W przypadku środowisk zarządzanych administratorzy IT mogą skorzystać z serwisu Admin Console w celu wdrożenia aplikacji Creative Cloud dla użytkowników końcowych. Więcej informacji znajduje się na tej stronie pomocy.

Informacje o luce w zabezpieczeniach

Kategoria luki w zabezpieczeniach Wpływ luki w zabezpieczeniach Ostrość Podstawowy wynik CVSS Wektor CVSS Numer CVE

Element ścieżki przeszukiwania niekontrolowanego (CWE-427)

Wykonanie dowolnego kodu

Krytyczny

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-76199

Przekroczenie zakresu liczb całkowitych lub błąd typu „wraparound” (CWE-190)

Wykonanie dowolnego kodu

Krytyczny

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-82007

Przepełnienie bufora sterty (CWE-122)

Wykonanie dowolnego kodu

Krytyczny

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-82006

Zapis poza zakresem (CWE-787)

Wykonanie dowolnego kodu

Krytyczny

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75631

Zapis poza zakresem (CWE-787)

Wykonanie dowolnego kodu

Krytyczny

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-82005

Przekroczenie zakresu liczb całkowitych lub błąd typu „wraparound” (CWE-190)

Wykonanie dowolnego kodu

Krytyczny

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75863

Przekroczenie zakresu liczb całkowitych lub błąd typu „wraparound” (CWE-190)

Wykonanie dowolnego kodu

Krytyczny

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75862

Przekroczenie zakresu liczb całkowitych lub błąd typu „wraparound” (CWE-190)

Wykonanie dowolnego kodu

Krytyczny

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75771

Spostrzeżenie
Od 11 sierpnia 2026 r. Adobe może przypisać pojedynczy identyfikator CVE do wewnętrznie odkrytych luk w zabezpieczeniach o tym samym poziomie ważności i kategorii CWE, gdy zwalnianie zawiera poprawki systemowe.

Podziękowania

Firma Adobe składa podziękowania następującemu badaczowi za zgłoszenie tej luki w zabezpieczeniach oraz za współpracę z firmą Adobe w celu ochrony naszych klientów:   

  • Kieran (kaiksi) — CVE-2026-76199
  • yjdfy — CVE-2026-82007, CVE-2026-75631
  • Jony (jony_juice) — CVE-2026-82006, CVE-2026-82005
  • Brandon Evans z TrendAI Zero Day Initiative — CVE-2026-75863, CVE-2026-75862, CVE-2026-75771

Aby uzyskać więcej informacji, odwiedź stronę https://helpx.adobe.com/pl/security.html lub wyślij wiadomość e-mail na adres PSIRT@adobe.com.


Aby uzyskać więcej informacji, odwiedź https://helpx.adobe.com/pl/security.html lub wyślij wiadomość e-mail na adres PSIRT@adobe.com.

Adobe, Inc.

Pomoc dostępna szybciej i łatwiej

Nowy użytkownik?