Bulletin-ID
Säkerhetsuppdatering tillgänglig för Adobe Campaign Classic | APSB26-142
|
|
Publiceringsdatum |
Prioritet |
|
APSB26-142 |
8 september 2026 |
1 |
Sammanfattning
Adobe har släppt en säkerhetsuppdatering för Adobe Campaign Classic. Denna uppdatering åtgärdar av avgörande vikt sårbarheter som kan resultera i godtycklig kodkörning, förbikoppling av säkerhetsfunktioner, godtycklig filsystemläsning och applikations-DoS-attack.
Adobe känner inte till några utnyttjanden i det vilda för någon av problemen som åtgärdas i denna uppdatering.
Berörda versioner
| Produkt | Berörd version | Plattform |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.4 bygga 9401 och tidigare | Windows, Linux |
Lösning
Adobe kategoriserar dessa uppdateringar med följande prioritetsklassning och rekommenderar användare att uppdatera sin installation till den nyaste versionen:
| Produkt | Uppdaterad version | Plattform | Prioritetsklassificering | Tillgänglighet |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.4 bygga 9402 | Windows, Linux | 1 |
Denna säkerhetsbulletin gäller helt lokala driftsättningar av Adobe Campaign Classic och de lokala komponenterna i hybriddriftsättningar.Adobe-värdbaserade instanser har redan åtgärdats och kräver ingen kundåtgärd.
På grund av driftsättningsmodellen för Adobe-värdbaserade miljöer driftsattes tillämpliga säkerhetskorrigeringar utan att öka det kundsynliga Campaign-byggningsnumret. Som ett resultat kan vissa Adobe-värdbaserade instanser fortsätta att fporten bygga 9401 även om tillämpliga säkerhetskorrigeringar redan har driftsatts.
Sårbarhetsinformation
| Sårbarhetskategori | Sårbarhetens inverkan | Allvarlighet | CVSS-baspoäng | CVSS-vektor | CVE-nummer |
Felaktig neutralisering av specialelement som används i ett OS-kommando (”OS-kommandoinjektion”) (CWE-78) |
Exekvering av godtycklig kod |
Kritisk |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82004 |
Felaktig kontroll av kodgenerering ('Code Injection') (CWE-94) |
Exekvering av godtycklig kod |
Kritisk |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-73369 |
Felaktig kontroll av kodgenerering ('Code Injection') (CWE-94) |
Exekvering av godtycklig kod |
Kritisk |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-84412 |
Felaktig kontroll av kodgenerering ('Code Injection') (CWE-94) |
Exekvering av godtycklig kod |
Kritisk |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-89275 |
Felaktig auktorisering (CWE-863) |
Exekvering av godtycklig kod |
Kritisk |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75723 |
Felaktig kontroll av kodgenerering ('Code Injection') (CWE-94) |
Exekvering av godtycklig kod |
Kritisk |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75699 |
Felaktig kontroll av kodgenerering ('Code Injection') (CWE-94) |
Överbelastningsattack mot program |
Kritisk |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75703 |
Felaktig kontroll av kodgenerering ('Code Injection') (CWE-94) |
Exekvering av godtycklig kod |
Kritisk |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75721 |
Felaktig kontroll av kodgenerering ('Code Injection') (CWE-94) |
Exekvering av godtycklig kod |
Kritisk |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L |
CVE-2026-89276 |
Felaktig validering av indata (CWE-20) |
Exekvering av godtycklig kod |
Kritisk |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82008 |
Felaktig validering av indata (CWE-20) |
Exekvering av godtycklig kod |
Kritisk |
9.9 |
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82003 |
Förfalskad begäran på serversidan (SSRF) (CWE-918) |
Åsidosättning av säkerhetsfunktion |
Kritisk |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L |
CVE-2026-83660 |
Felaktig neutralisering av specialelement som används i SQL-kommandon ('SQL Injection') (CWE-89) |
Exekvering av godtycklig kod |
Kritisk |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82010 |
Förfalskad begäran på serversidan (SSRF) (CWE-918) |
Exekvering av godtycklig kod |
Kritisk |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82013 |
Förfalskad begäran på serversidan (SSRF) (CWE-918) |
Godtycklig läsning av filsystem |
Kritisk |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-82443 |
Felaktig auktorisering (CWE-863) |
Exekvering av godtycklig kod |
Kritisk |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
CVE-2026-75728 |
Felaktig neutralisering av specialelement som används i SQL-kommandon ('SQL Injection') (CWE-89) |
Åsidosättning av säkerhetsfunktion |
Kritisk |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L |
CVE-2026-82011 |
Felaktig neutralisering av specialelement som används i SQL-kommandon ('SQL Injection') (CWE-89) |
Exekvering av godtycklig kod |
Kritisk |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82009 |
Revisioner
- 22 september 2026: Lade till CVE-2026-73369, CVE-2026-84412, CVE-2026-89275, CVE-2026-75723, CVE-2026-75699, CVE-2026-75703, CVE-2026-75721, CVE-2026-89276, CVE-2026-82008, CVE-2026-82003, CVE-2026-83660, CVE-2026-82010, CVE-2026-82013, CVE-2026-82443, CVE-2026-75728, CVE-2026-82011 och CVE-2026-82009.