Бюллетень безопасности Adobe

Обновление безопасности для Adobe Photoshop | APSB26-130

Идентификатор бюллетеня

Дата публикации

Приоритет

APSB26-130

8 сентября 2026 г.

3

Сводка

Компания Adobe выпустила обновление для Photoshop для Windows и macOS. Это обновление устраняет критические уязвимости, которые могли привести к выполнению произвольного кода.

Компании Adobe не известно о каких-либо случаях использования уязвимостей в реальных условиях, связанных с проблемами, устраненными в данном обновлении.

Затронутые версии

Продукт

Затронутая версия

Платформа

Photoshop 2026

27.6 и более ранних версий 

Windows и macOS

Photoshop 2025

26.11.6 и более ранних версий 

Windows и MacOS

Решение

Компания Adobe классифицирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновить установленное приложение до новой версии с помощью средства обновления приложения Creative Cloud для ПК. Для получения дополнительной информации см. эту страницу справки.    

Продукт

Обновленные версии

Платформа

Приоритет

Photoshop 2026

27.7

Windows и macOS

3

Photoshop 2025

26.11.7

Windows и macOS

3

Примечание

В управляемых средах ИТ-администраторы могут использовать развертывать приложения Creative Cloud для конечных пользователей с помощью Admin Console. Для получения дополнительной информации обращайтесь к этой странице справки.

Сведения об уязвимости

Категория уязвимости Влияние уязвимости Серьезность Базовая оценка CVSS Вектор CVSS Номер CVE

Неконтролируемый элемент в пути поиска (CWE-427)

Выполнение произвольного кода

Критический

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-76199

Переполнение целого числа или циклический возврат (CWE-190)

Выполнение произвольного кода

Критический

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-82007

Переполнение буфера в динамической памяти (CWE-122)

Выполнение произвольного кода

Критический

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-82006

Запись вне границ буфера (CWE-787)

Выполнение произвольного кода

Критический

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75631

Запись вне границ буфера (CWE-787)

Выполнение произвольного кода

Критический

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-82005

Переполнение целого числа или циклический возврат (CWE-190)

Выполнение произвольного кода

Критический

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75863

Переполнение целого числа или циклический возврат (CWE-190)

Выполнение произвольного кода

Критический

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75862

Переполнение целого числа или циклический возврат (CWE-190)

Выполнение произвольного кода

Критический

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75771

Примечание
Начиная с 11 августа 2026 г. компания Adobe может присваивать единый идентификатор CVE внутренне обнаруженным уязвимостям с одинаковым уровнем серьезности и категорией CWE, когда выпуск включает системные исправления.

Благодарности

Компания Adobe выражает благодарность следующим пользователям за сообщение об этих проблемах и за помощь Adobe в защите наших клиентов:   

  • Kieran (kaiksi) — CVE-2026-76199
  • yjdfy — CVE-2026-82007, CVE-2026-75631
  • Джони (jony_juice) — CVE-2026-82006, CVE-2026-82005
  • Brandon Evans из TrendAI Zero Day Initiative — CVE-2026-75863, CVE-2026-75862, CVE-2026-75771

Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com


Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com.

Adobe, Inc.

Получайте помощь быстрее и проще

Новый пользователь?