Бюллетень безопасности Adobe

Обновление системы безопасности для Adobe Bridge | APSB26-148

Идентификатор бюллетеня

Дата публикации

Приоритет

APSB26-148

22 сентября 2026 г.

3

Сводка

Компания Adobe выпустила обновление системы безопасности для Adobe Bridge. Это обновление позволяет устранить критические и важные уязвимости, которые могли привести к выполнению произвольного кода и утечке памяти.

Компании Adobe не известно о каких-либо случаях использования уязвимостей в реальных условиях, связанных с проблемами, устраненными в данном обновлении.

Затронутые версии

Продукт

Версия

Платформа

Adobe Bridge  

15.1.7 (LTS) и более ранние версии

 

Windows  и macOS

Adobe Bridge  

16.0.6 и более ранние версии

 

Windows  и macOS

Решение

Компания Adobe классифицирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновить установленное приложение до новой версии с помощью средства обновления приложения Creative Cloud для ПК.  Для получения дополнительной информации см. эту страницу справки.   

Продукт

Версия

Платформа

Приоритет   

Доступность    

Adobe Bridge  

15.1.8 (LTS)

 

Windows и macOS    

3

Adobe Bridge  

16.0.7

 

Windows и macOS    

3

Сведения об уязвимости

Категория уязвимости Влияние уязвимости Серьезность Базовая оценка CVSS Вектор CVSS Номер CVE

Переполнение буфера в динамической памяти (CWE-122)

Выполнение произвольного кода

Критический

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75649

Переполнение стекового буфера (CWE-121)

Выполнение произвольного кода

Критический

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75676

Переполнение буфера в динамической памяти (CWE-122)

Выполнение произвольного кода

Критический

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75665

Неконтролируемая рекурсия (CWE-674)

Выполнение произвольного кода

Критический

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75655

Запись вне границ буфера (CWE-787)

Выполнение произвольного кода

Критический

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75663

Запись вне границ буфера (CWE-787)

Выполнение произвольного кода

Критический

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75658

Чтение за пределами буфера (CWE-125)

Утечка памяти

Важно

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-75656

 

Примечание
С 11 августа 2026 г. Adobe может присваивать один идентификатор CVE внутренне обнаруженным уязвимостям с одинаковым рейтингом серьезности и категорией CWE, если выпуск включает системные исправления.

Благодарности

Компания Adobe выражает благодарность следующим исследователям за сообщение об этой проблеме и за помощь Adobe в защите наших клиентов:   

  • Jony (jony_juice) — CVE-2026-75649, CVE-2026-75676, CVE-2026-75665, CVE-2026-75663, CVE-2026-75658, CVE-2026-75656
  • Francis Provencher (prl) — CVE-2026-75655

Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com

Adobe, Inc.

Получайте помощь быстрее и проще

Новый пользователь?