Bulletin-ID
Säkerhetsuppdatering tillgänglig för Adobe Connect | APSB26-150
|
|
Publiceringsdatum |
Prioritet |
|---|---|---|
|
APSB26-150 |
22 september 2026 |
2 |
Sammanfattning
Adobe har släppt en säkerhetsuppdatering för Adobe Connect. Denna uppdatering åtgärdar av avgörande vikt och viktiga sårbarheter som kan resultera i godtycklig kodkörning, godtycklig filsystemsläsning, behörighetseskalering och förbigång av säkerhetsfunktioner.
Adobe känner inte till några exploateringar i det vilda för någon av de problem som åtgärdas i denna uppdatering.
Berörda produktversioner
|
Produkt |
Version |
Plattform |
|---|---|---|
|
Adobe Connect |
12.11 och tidigare |
Windows och macOS |
|
Adobe Connect Android mobilapp |
4.4 och tidigare |
Android |
Lösning
Adobe klassar dessa uppdateringar med följande prioritetsklassificeringar och rekommenderar användare att uppdatera till den senaste versionen.
|
Produkt |
Version |
Plattform |
Prioritet |
Tillgänglighet |
|---|---|---|---|---|
|
Adobe Connect |
12.12 |
Windows och macOS |
2 |
|
|
Adobe Connect Android mobilapp |
4.5 |
Android |
2 |
Sårbarhetsinformation
| Sårbarhetskategori | Sårbarhetens inverkan | Allvarlighet | CVSS-baspoäng | CVSS-vektor | CVE-nummer |
Felaktig neutralisering av specialelement som används i SQL-kommandon ('SQL Injection') (CWE-89) |
Exekvering av godtycklig kod |
Kritisk |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75682 |
Serveröverskridande skriptning (lagrad XSS) (CW-79) |
Eskalering av behörighet |
Kritisk |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75684 |
Felaktig validering av indata (CWE-20) |
Exekvering av godtycklig kod |
Kritisk |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75686 |
Serveröverskridande skriptning (lagrad XSS) (CW-79) |
Eskalering av behörighet |
Kritisk |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75689 |
Serveröverskridande skriptning (lagrad XSS) (CW-79) |
Eskalering av behörighet |
Kritisk |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75697 |
Serveröverskridande skriptning (reflekterad XSS) (CWE-79) |
Exekvering av godtycklig kod |
Kritisk |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75698 |
Felaktig begränsning av en sökväg till en begränsad katalog (”path traversal”) (CWE-22) |
Godtycklig filsystemsläsning |
Kritisk |
8.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
CVE-2026-34689 |
| Felaktig validering av certifikat (CWE-295) | Åsidosättning av säkerhetsfunktion | Viktig | 6.2 | CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N | CVE-2026-83964 |
Serveröverskridande skriptning (lagrad XSS) (CW-79) |
Exekvering av godtycklig kod |
Viktigt |
6.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-48361 |
Tack
Adobe tackar följande forskare för att de har rapporterat det här problemet och för att de samarbetar med Adobe i säkerhetsfrågor för att hjälpa till att skydda våra kunder:
- Diego (goedix) — CVE-2026-75682
- Tomi (archyxsec) — CVE-2026-75684, CVE-2026-75686, CVE-2026-75689, CVE-2026-75697
- Jim Green (green-jam) — CVE-2026-75698
- curiositysec — CVE-2026-34689
- Sergio Framinan Garcia (sergioframi) — CVE-2026-48361
Mer information finns på https://helpx.adobe.com/se/security.html eller på PSIRT@adobe.com.