Bulletin-ID
Säkerhetsuppdateringar tillgängliga för Adobe Bridge | APSB26-148
|
|
Publiceringsdatum |
Prioritet |
|---|---|---|
|
APSB26-148 |
22 september 2026 |
3 |
Sammanfattning
Adobe har släppt en säkerhetsuppdatering för Adobe Bridge. Denna uppdatering åtgärdar av avgörande vikt och viktiga sårbarheter som kan leda till godtycklig kodkörning och minnesexponering.
Adobe känner inte till några exploateringar i det vilda för några av de problem som åtgärdas i denna uppdatering.
Berörda versioner
|
Produkt |
Version |
Plattform |
|---|---|---|
|
Adobe Bridge |
15.1.7 (LTS) och tidigare versioner
|
Windows och macOS |
|
Adobe Bridge |
16.0.6 och tidigare versioner
|
Windows och macOS |
Lösning
Adobe delar in uppdateringarna i följandeprioritetsklassificeringar och rekommenderar att användare uppdaterar till den senaste versionen via uppdateringsfunktionen i Creative Cloud-datorprogrammet. Se följande hjälpsida för mer information.
|
Produkt |
Version |
Plattform |
Prioritet |
Tillgänglighet |
|---|---|---|---|---|
|
Adobe Bridge |
15.1.8 (LTS)
|
Windows och macOS |
3 |
|
|
Adobe Bridge |
16.0.7
|
Windows och macOS |
3 |
Sårbarhetsinformation
| Sårbarhetskategori | Sårbarhetens inverkan | Allvarlighet | CVSS-baspoäng | CVSS-vektor | CVE-nummer |
Stackbaserat buffertspill (CWE-122) |
Exekvering av godtycklig kod |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-75649 |
Stackbaserat buffertspill (CWE-121) |
Exekvering av godtycklig kod |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-75676 |
Stackbaserat buffertspill (CWE-122) |
Exekvering av godtycklig kod |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-75665 |
Okontrollerad rekursion (CWE-674) |
Exekvering av godtycklig kod |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-75655 |
Överskridning av skrivningsgränser (CWE-787) |
Exekvering av godtycklig kod |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-75663 |
Överskridning av skrivningsgränser (CWE-787) |
Exekvering av godtycklig kod |
Kritisk |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-75658 |
Överskridning av läsningsgränser (CWE-125) |
Minnesexponering |
Viktigt |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-75656 |
Tack
Adobe tackar följande forskare för att de har rapporterat det här problemet och för att de samarbetar med Adobe i säkerhetsfrågor:
- Jony (jony_juice) — CVE-2026-75649, CVE-2026-75676, CVE-2026-75665, CVE-2026-75663, CVE-2026-75658, CVE-2026-75656
- Francis Provencher (prl) — CVE-2026-75655
Mer information finns på https://helpx.adobe.com/se/security.html eller på PSIRT@adobe.com