Идентификатор бюллетеня
Обновление системы безопасности для Adobe Campaign Classic | APSB26-142
|
|
Дата публикации |
Приоритет |
|
APSB26-142 |
8 сентября, 2026 г. |
1 |
Сводка
Компания Adobe выпустила обновление безопасности для Adobe Campaign Classic. Это обновление устраняет критические уязвимости, которые могли приводить к выполнению произвольного кода, обходу функций безопасности, произвольному чтению файловой системы и отказу приложения в обслуживании.
Adobe не имеет информации о свободном характере использования этих проблем в данном обновлении.
Затронутые версии
| Продукт | Затронутая версия | Платформа |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.4 сборка 9401 и более ранние | Windows, Linux |
Решение
Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновить установленное программное обеспечение до самой последней версии:
| Продукт | Обновленная версия | Платформа | Рейтинг приоритета | Доступность |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.4 сборка 9402 | Windows, Linux | 1 |
Данный бюллетень безопасности применяется к полностью локальным развертываниям Adobe Campaign Classic и локальным компонентам в гибридных развертываниях.Экземпляры, размещенные у Adobe, уже были исправлены и не требуют никаких действий от клиента.
Из-за модели развертывания для сред, размещенных у Adobe, соответствующие исправления безопасности были развернуты без увеличения видимого для клиента номера сборки Campaign.В результате некоторые экземпляры, размещенные у Adobe, могут по-прежнему отображать сборку 9401, хотя соответствующие исправления безопасности уже были развернуты.
Сведения об уязвимости
| Категория уязвимости | Влияние уязвимости | Серьезность | Базовая оценка CVSS | Вектор CVSS | Номер CVE |
Неправильная нейтрализация специальных элементов, используемых в команде ОС («Внедрение команды ОС») (CWE-78) |
Выполнение произвольного кода |
Критический |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82004 |
Неправильный контроль генерации кода («Внедрение кода») (CWE-94) |
Выполнение произвольного кода |
Критический |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-73369 |
Неправильный контроль генерации кода («Внедрение кода») (CWE-94) |
Выполнение произвольного кода |
Критический |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-84412 |
Неправильный контроль генерации кода («Внедрение кода») (CWE-94) |
Выполнение произвольного кода |
Критический |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-89275 |
Некорректная авторизация (CWE-863) |
Выполнение произвольного кода |
Критический |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75723 |
Неправильный контроль генерации кода («Внедрение кода») (CWE-94) |
Выполнение произвольного кода |
Критический |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75699 |
Неправильный контроль генерации кода («Внедрение кода») (CWE-94) |
Отказ в обслуживании приложения |
Критический |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75703 |
Неправильный контроль генерации кода («Внедрение кода») (CWE-94) |
Выполнение произвольного кода |
Критический |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75721 |
Неправильный контроль генерации кода («Внедрение кода») (CWE-94) |
Выполнение произвольного кода |
Критический |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L |
CVE-2026-89276 |
Неправильная проверка ввода (CWE-20) |
Выполнение произвольного кода |
Критический |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82008 |
Неправильная проверка ввода (CWE-20) |
Выполнение произвольного кода |
Критический |
9.9 |
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82003 |
Подделка запросов на сервере (SSRF) (CWE-918) |
Обход функции безопасности |
Критический |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L |
CVE-2026-83660 |
Неправильная нейтрализация специальных элементов, используемых в команде ОС (Внедрение SQL-кода) (CWE-89) |
Выполнение произвольного кода |
Критический |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82010 |
Подделка запросов на сервере (SSRF) (CWE-918) |
Выполнение произвольного кода |
Критический |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82013 |
Подделка запросов на сервере (SSRF) (CWE-918) |
Чтение в произвольной файловой системе |
Критический |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-82443 |
Некорректная авторизация (CWE-863) |
Выполнение произвольного кода |
Критический |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
CVE-2026-75728 |
Неправильная нейтрализация специальных элементов, используемых в команде ОС (Внедрение SQL-кода) (CWE-89) |
Обход функции безопасности |
Критический |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L |
CVE-2026-82011 |
Неправильная нейтрализация специальных элементов, используемых в команде ОС (Внедрение SQL-кода) (CWE-89) |
Выполнение произвольного кода |
Критический |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82009 |
Редакции
- 22 сентября, 2026 г.: Добавлено CVE-2026-73369, CVE-2026-84412, CVE-2026-89275, CVE-2026-75723, CVE-2026-75699, CVE-2026-75703, CVE-2026-75721, CVE-2026-89276, CVE-2026-82008, CVE-2026-82003, CVE-2026-83660, CVE-2026-82010, CVE-2026-82013, CVE-2026-82443, CVE-2026-75728, CVE-2026-82011 и CVE-2026-82009.