Идентификатор бюллетеня
Доступно обновление системы безопасности для Adobe Campaign Classic | APSB26-134
|
|
Дата публикации |
Приоритет |
|
APSB26-134 |
25 августа, 2026 г. |
1 |
Сводка
Компания Adobe выпустила обновление безопасности для Adobe Campaign Classic. Это обновление устраняет критические уязвимости, которые могут привести к выполнению произвольного кода.
Adobe не имеет информации о свободном характере использования этих проблем в данном обновлении.
Затронутые версии
| Продукт | Затронутая версия | Платформа |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.4, сборка 9400 и более ранние версии | Windows, Linux |
Решение
Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновить установленное программное обеспечение до самой последней версии:
| Продукт | Обновленная версия | Платформа | Рейтинг приоритета | Доступность |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.4, сборка 9401 | Windows, Linux | 1 |
Данный бюллетень безопасности применяется только к полностью локальным развертываниям Adobe Campaign Classic и локальным компонентам в гибридных развертываниях. Экземпляры, размещенные Adobe, уже исправлены и не требуют действий от заказчика.
Сведения об уязвимости
| Категория уязвимости | Влияние уязвимости | Серьезность | Базовая оценка CVSS | Вектор CVSS | Номер CVE |
Неправильная нейтрализация специальных элементов, используемых в команде ОС («Внедрение команды ОС») (CWE-78) |
Выполнение произвольного кода |
Критический |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-76197 |
Неправильная нейтрализация специальных элементов, используемых в команде ОС («Внедрение команды ОС») (CWE-78) |
Выполнение произвольного кода |
Критический |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-76195 |
Подделка запросов на сервере (SSRF) (CWE-918) |
Выполнение произвольного кода |
Критический |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-76193 |