Идентификатор бюллетеня
Доступны обновления системы безопасности для Adobe FrameMaker | APSB26-36
|
|
Дата публикации |
Приоритет |
|---|---|---|
|
APSB26-36 |
14 апреля 2026 г. |
3 |
Сводка
Компания Adobe выпустила обновление системы безопасности для Adobe FrameMaker. Это обновление устраняет критические и важные уязвимости, которые могли приводить к выполнению произвольного кода, произвольному чтению из файловой системы и утечке памяти.
Adobe не имеет информации о свободном характере использования этих проблем в данных обновлениях.
Затронутые версии
|
Продукт |
Версия |
Платформа |
|---|---|---|
|
Adobe FrameMaker |
Обновление 8 для выпуска 2022 и более ранние версии |
Windows |
Решение
Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновлять установленное программное обеспечение до последних версий:
|
Продукт |
Версия |
Платформа |
Приоритет |
Доступность |
|---|---|---|---|---|
|
Adobe FrameMaker |
FrameMaker 2026 |
Windows |
3 |
|
|
Adobe FrameMaker |
FrameMaker, обновление 9 за 2022 г.
|
Windows |
3 |
Сведения об уязвимости
|
Категория уязвимости |
Влияние уязвимости |
Серьезность |
Базовая оценка CVSS |
Номера CVE |
|
|---|---|---|---|---|---|
|
Ненадежный путь поиска (CWE-426) |
Выполнение произвольного кода |
Критическая |
8.6 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
CVE-2026-27290 |
|
Использование данных после освобождения памяти (CWE-416) |
Выполнение произвольного кода |
Критическая |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-27292 |
|
Переполнение буфера в динамической памяти (CWE-122) |
Выполнение произвольного кода |
Критическая |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-27293 |
|
Чтение за пределами буфера (CWE-125) |
Выполнение произвольного кода |
Критическая |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-27294 |
|
Запись вне границ буфера (CWE-787) |
Выполнение произвольного кода |
Критическая |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-27295 |
|
Недополнение целого числа (возврат или циклический возврат) (CWE-191) |
Выполнение произвольного кода |
Критическая |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-27296 |
|
Недополнение целого числа (возврат или циклический возврат) (CWE-191) |
Выполнение произвольного кода |
Критическая |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-27297 |
|
Доступ к ресурсу с использованием несовместимого типа («путаница типов данных») (CWE-843) |
Выполнение произвольного кода |
Критическая |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-27298 |
|
Неправильная проверка ввода (CWE-20) |
Чтение в произвольной файловой системе |
Важная |
6.3 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N |
CVE-2026-27299 |
|
Доступ к неинициализированному указателю (CWE-824) |
Утечка памяти |
Важная |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-27300 |
|
Переполнение буфера в динамической памяти (CWE-122) |
Утечка памяти |
Важная |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-27301 |
Благодарности
Adobe приносит благодарность следующим инициативным людям и организациям за сообщение о релевантных проблемах и за помощь Adobe в обеспечении защиты наших клиентов:
- jony_juice -- CVE-2026-27290
- Francis Provencher (prl) -- CVE-2026-27292, CVE-2026-27293, CVE-2026-27300, CVE-2026-27301
- yjdfy -- CVE-2026-27294, CVE-2026-27295, CVE-2026-27296, CVE-2026-27297, CVE-2026-27298
- Судханшу Раджбхар (sudi) -- CVE-2026-27299
ПРИМЕЧАНИЕ: Adobe имеет частную программу Bug bounty с HackerOne. Если вы заинтересованы в сотрудничестве с Adobe в качестве внешнего исследователя безопасности, зайдите на наш сайт: https://hackerone.com/adobe
16 апреля 2026 г. — Обновлена ссылка на техническую заметку для FrameMaker 2026
Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com