Buletin de securitate Adobe

Actualizări de securitate disponibile pentru Adobe Bridge | APSB26-148

ID buletin

Data publicării

Prioritatea

APSB26-148

22 septembrie 2026

3

Sumar

Adobe a lansat o actualizare de securitate pentru Adobe Bridge. Această actualizare abordează vulnerabilitățile critice și importante care ar putea duce la execuția arbitrară de cod și expunerea memoriei.

Adobe nu are cunoștință de nicio exploatare activă în mediul real pentru niciuna dintre problemele abordate în această actualizare.

Versiunile afectate

Produs

Versiunea

Platformă

Adobe Bridge  

15.1.7 (LTS) și versiunile anterioare

 

Windows  și macOS

Adobe Bridge  

16.0.6 și versiunile anterioare

 

Windows  și macOS

Soluție

Adobe clasifică aceste actualizări ca având următoarele evaluări de prioritate și recomandă ca utilizatorii să-și actualizeze instalarea la cea mai nouă versiune, prin mecanismul de actualizare al aplicației desktop Creative Cloud.  Pentru informații suplimentare, consultați această pagină de asistență.   

Produs

Versiunea

Platformă

Prioritate   

Disponibilitate    

Adobe Bridge  

15.1.8 (LTS)

 

Windows și macOS    

3

Adobe Bridge  

16.0.7

 

Windows și macOS    

3

Detalii privind vulnerabilitatea

Categoria de vulnerabilitate Impactul vulnerabilității Severitate Scor de bază CVSS Vector CVSS Număr CVE

Depășire tampon bazată pe stivă (CWE-122)

Executare de cod arbitrară

Critică

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75649

Depășire tampon bazată pe stivă (CWE-121)

Executare de cod arbitrară

Critică

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75676

Depășire tampon bazată pe stivă (CWE-122)

Executare de cod arbitrară

Critică

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75665

Recursiune necontrolată (CWE-674)

Executare de cod arbitrară

Critică

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75655

Scriere în afara limitelor (CWE-787)

Executare de cod arbitrară

Critică

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75663

Scriere în afara limitelor (CWE-787)

Executare de cod arbitrară

Critică

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75658

Citire în afara limitelor (CWE-125)

Expunerea memoriei

Importantă

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-75656

 

Notă
Începând cu 11 august 2026, Adobe poate atribui un singur identificator CVE vulnerabilităților descoperite intern cu aceeași evaluare de severitate și categorie CWE când o lansare include remedieri sistemice.

Mențiuni

Adobe dorește să le mulțumească următorilor cercetători pentru raportarea acestei probleme și pentru colaborarea cu Adobe în scopul protejării clienților noștri:   

  • Jony (jony_juice) — CVE-2026-75649, CVE-2026-75676, CVE-2026-75665, CVE-2026-75663, CVE-2026-75658, CVE-2026-75656
  • Francis Provencher (prl) — CVE-2026-75655

Pentru mai multe informații, vizitați https://helpx.adobe.com/ro/security.html sau trimiteți un e-mail către PSIRT@adobe.com

Adobe, Inc.

Obțineți ajutor mai rapid și mai ușor

Utilizator nou?