Бюллетень безопасности Adobe

Доступны обновления безопасности для Adobe Bridge | APSB26-81

Идентификатор бюллетеня

Дата публикации

Приоритет

APSB26-81

14 июля 2026 г.

3

Сводка

Компания Adobe выпустила обновление системы безопасности для Adobe Bridge. Это обновление устраняет критические уязвимости, которые могут привести к выполнению произвольного кода.

 Adobe не имеет информации о свободном характере использования этих проблем в данных обновлениях.

Затронутые версии

Продукт

Версия

Платформа

Adobe Bridge  

15.1.5 (LTS) и более ранние версии

 

Windows  и macOS

Adobe Bridge  

16.0.3 и более ранние версии

 

Windows  и macOS

Решение

Компания Adobe классифицирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновить установленное приложение до новой версии с помощью средства обновления приложения Creative Cloud для ПК.  Для получения дополнительной информации см. эту страницу справки.   

Продукт

Версия

Платформа

Приоритет   

Доступность    

Adobe Bridge  

15.1.6 (LTS)

 

Windows и macOS    

3

Adobe Bridge  

16.0.4

 

Windows и macOS    

3

Сведения об уязвимости

Категория уязвимости Влияние уязвимости Серьезность Базовая оценка CVSS Вектор CVSS Номер CVE
Запись вне границ буфера (CWE-787) Выполнение произвольного кода Критическая 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-48311  
Переполнение буфера в динамической памяти (CWE-122) Выполнение произвольного кода Критическая 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-48339
Несанкционированное разыменование указателя (CWE-822) Выполнение произвольного кода Критическая 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-48340
Запись вне границ буфера (CWE-787) Выполнение произвольного кода Критическая 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-48341
Переполнение целого числа или циклический возврат (CWE-190) Выполнение произвольного кода Критическая 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-48342
Запись вне границ буфера (CWE-787) Выполнение произвольного кода Критическая 7.8 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-48343

 

Благодарности

Компания Adobe выражает благодарность следующим исследователям за сообщение об этой проблеме и за помощь Adobe в защите наших клиентов:   

  • yjdfy CVE-2026-48311, CVE-2026-48339, CVE-2026-48341, CVE-2026-48343
  • Francis provencher (prl) CVE-2026-48340, CVE-2026-48342 

ПРИМЕЧАНИЕ: Adobe имеет частную программу Bug bounty с HackerOne. Если вы заинтересованы в сотрудничестве с Adobe в качестве внешнего исследователя безопасности, зайдите на наш сайт: https://hackerone.com/adobe


Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com

Adobe, Inc.

Получайте помощь быстрее и проще

Новый пользователь?