Идентификатор бюллетеня
Обновление безопасности для Adobe Connect | APSB26-150
|
|
Дата публикации |
Приоритет |
|---|---|---|
|
APSB26-150 |
22 сентября 2026 г. |
2 |
Сводка
Компания Adobe выпустила обновление системы безопасности для Adobe Connect. Это обновление устраняет критические и важные уязвимости, которые могли приводить к выполнению произвольного кода, произвольному чтению из файловой системы, повышению уровня полномочий и обходу функций безопасности.
Компании Adobe не известно о каких-либо случаях использования уязвимостей в реальных условиях, связанных с проблемами, устраненными в данном обновлении.
Затрагиваемые версии продуктов
|
Продукт |
Версия |
Платформа |
|---|---|---|
|
Adobe Connect |
12.11 и более ранних версий |
Windows и macOS |
|
Мобильное приложение Adobe Connect Android |
4.4 и более ранних версий |
Android |
Решение
Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновлять установленное программное обеспечение до последней версии.
|
Продукт |
Версия |
Платформа |
Приоритет |
Доступность |
|---|---|---|---|---|
|
Adobe Connect |
12.12 |
Windows и MacOS |
2 |
|
|
Мобильное приложение Adobe Connect Android |
4.5 |
Android |
2 |
Сведения об уязвимости
| Категория уязвимости | Влияние уязвимости | Серьезность | Базовая оценка CVSS | Вектор CVSS | Номер CVE |
Неправильная нейтрализация специальных элементов, используемых в команде ОС (Внедрение SQL-кода) (CWE-89) |
Выполнение произвольного кода |
Критический |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75682 |
Межсайтовый скриптинг (сохраненный) (CWE-79) |
Повышение уровня полномочий |
Критический |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75684 |
Неправильная проверка ввода (CWE-20) |
Выполнение произвольного кода |
Критический |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75686 |
Межсайтовый скриптинг (сохраненный) (CWE-79) |
Повышение уровня полномочий |
Критический |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75689 |
Межсайтовый скриптинг (сохраненный) (CWE-79) |
Повышение уровня полномочий |
Критический |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75697 |
Межсайтовый скриптинг (отраженный) (CWE-79) |
Выполнение произвольного кода |
Критический |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75698 |
Выход за пределы назначенного каталога ("обход каталога") (CWE-22) |
Произвольное чтение из файловой системы |
Критический |
8.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
CVE-2026-34689 |
| Неправильная проверка сертификата (CWE-295) | Обход функции безопасности | Важная | 6.2 | CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N | CVE-2026-83964 |
Межсайтовый скриптинг (сохраненный) (CWE-79) |
Выполнение произвольного кода |
Важно |
6,1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-48361 |
Благодарности
Компания Adobe выражает благодарность следующим исследователям за сообщение об этой проблеме и за помощь Adobe в защите наших клиентов:
- Diego (goedix) — CVE-2026-75682
- Tomi (archyxsec) — CVE-2026-75684, CVE-2026-75686, CVE-2026-75689, CVE-2026-75697
- Jim Green (green-jam) — CVE-2026-75698
- curiositysec — CVE-2026-34689
- Sergio Framinan Garcia (sergioframi) — CVE-2026-48361
Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com.