Boletim de segurança da Adobe

Atualizações de segurança disponíveis para Substance 3D Painter | APSB26-25

ID do boletim

Data de publicação

Prioridade

APSB26-25

10 de março de 2026

3

Resumo

A Adobe lançou uma atualização para o Adobe Substance 3D Painter. Essa atualização resolve vulnerabilidades importantes no Adobe Substance 3D Painter. A exploração bem-sucedida podia levar à negação do serviço do aplicativo e vazamento de memória.

A Adobe não tem conhecimento de nenhuma exploração na Web de nenhum dos problemas abordados nestas atualizações.

Versões afetadas

Produto

Versão

Plataforma

Adobe Substance 3D Painter

11.1.2 e versões anteriores

Todas

Solução

A Adobe categoriza essas atualizações com as seguintes classificações de prioridade e recomenda que os usuários atualizem as suas instalações para a versão mais recente usando o mecanismo de atualização de aplicativo de desktop da Creative Cloud.  Para obter mais informações, consulte a seguinte página de ajuda.   

Produto

Versão

Plataforma

Prioridade

Disponibilidade

Adobe Substance 3D Painter

11.1.3

Todas

3

Para ambientes gerenciados, os administradores de TI podem usar o Admin Console para implantar aplicativos da Creative Cloud para os usuários finais. Consulte esta página de ajuda para obter mais informações.  

Detalhes da vulnerabilidade

Categoria da vulnerabilidade

Impacto da vulnerabilidade

Severidade

Pontuação base de CVSS 

Números CVE

Desreferência de ponteiro NULA (CWE-476)

Negação de serviço de aplicativo

Importante

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-21363

Desreferência de ponteiro NULA (CWE-476)

Negação de serviço de aplicativo

Importante

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-21364

Leitura fora dos limites (CWE-125)

Exposição da memória

Importante

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-21365

Desreferência de ponteiro NULA (CWE-476)

Negação de serviço de aplicativo

Importante

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-27214

Desreferência de ponteiro NULA (CWE-476)

Negação de serviço de aplicativo

Importante

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-27215

Leitura fora dos limites (CWE-125)

Exposição da memória

Importante

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-27216

Desreferência de ponteiro NULA (CWE-476)

Negação de serviço de aplicativo

Importante

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-27217

Desreferência de ponteiro NULA (CWE-476)

Negação de serviço de aplicativo

Importante

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-27218

Leitura fora dos limites (CWE-125)

Exposição da memória

Importante

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-27219

Agradecimentos:

A Adobe gostaria de agradecer ao seguinte pesquisador  por relatar os problemas relevantes e por trabalhar com a Adobe para ajudar a proteger nossos clientes:

  • voidexpoit --CVE-2026-21363, CVE-2026-21364, CVE-2026-21365, CVE-2026-27214, CVE-2026-27215, CVE-2026-27216, CVE-2026-27217, CVE-2026-27218, CVE-2026-27219

OBSERVAÇÃO: a Adobe tem um programa público de recompensa por erros com o HackerOne. Se você tiver interesse em trabalhar com a Adobe como pesquisador de segurança externo, confira: https://hackerone.com/adobe.


Para mais informações, acesse https://helpx.adobe.com/br/security.html ou envie um email para PSIRT@adobe.com

Adobe, Inc.

Receba ajuda com mais rapidez e facilidade

Novo usuário?