Buletin de securitate Adobe

Actualizare de securitate disponibilă pentru aplicația Creative Cloud Desktop Adobe | APSB26-77

ID buletin

Data publicării

Prioritatea

APSB26-77

14.07.2026

3

Sumar

Adobe a lansat o actualizare pentru Creative Cloud Desktop pentru Windows. Această actualizare include o remediere pentru vulnerabilități critice care ar putea duce la escaladarea privilegiilor în contextul utilizatorului curent.

Compania Adobe nu are cunoștință de vreo exploatare „în mediu liber” pentru niciuna din problemele adresate în cadrul acestor actualizări.

Versiunile afectate

Produs

Versiune afectată

Platformă

Aplicația Creative Cloud pentru desktop

6.9.1.1 și versiunile anterioare

Windows

Soluție

Adobe clasifică această actualizare cu următoarea evaluare a priorității și recomandă utilizatorilor să își actualizeze produsele instalate la cea mai nouă versiune:

Produs

Versiune actualizată

Platformă

Evaluare a priorității

Disponibilitate

Aplicația desktop Creative Cloud

6.10.0.252.3

Windows

3

Detalii privind vulnerabilitatea

Categoria de vulnerabilitate Impactul vulnerabilității Severitate Scor de bază CVSS Vector CVSS Număr CVE
Element cale de căutare necontrolată (CWE-427) Escaladarea privilegiilor Critică 8.1 CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H CVE-2026-48272
Timp de verificare Timp de utilizare (TOCTOU) Condiții de cursă (CWE-367) Escaladarea privilegiilor Critică  7.8 CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H CVE-2026-48344

Mențiuni:

Adobe dorește să mulțumească următoarelor persoane pentru raportarea problemelor relevante și pentru colaborarea cu Adobe în scopul protejării clienților noștri:

  • Brandon Evans de la TrendAI Zero Day Initiative - CVE-2026-48272, CVE-2026-48344

NOTĂ: Adobe are un program public de recompensă pentru erori, cu HackerOne. Dacă sunteți interesat să colaborați cu Adobe în calitate de cercetător extern în domeniul securității, vă rugăm să ne contactați aici: https://hackerone.com/adobe.

Pentru mai multe informații, vizitați https://helpx.adobe.com/ro/security.html sau trimiteți e-mail la PSIRT@adobe.com.


Adobe, Inc.

Obțineți ajutor mai rapid și mai ușor

Utilizator nou?