Bulletin-ID
Säkerhetsuppdatering tillgänglig för Adobe Creative Cloud-datorprogram | APSB26-77
|
|
Publiceringsdatum |
Prioritet |
|---|---|---|
|
APSB26-77 |
14 juli 2026 |
3 |
Sammanfattning
Adobe har släppt en uppdatering för Creative Cloud-datorprogrammet för Windows. Denna uppdatering innehåller en korrigering för kritiska sårbarheter som kan leda till behörighetseskalering i den aktuella användarens kontext.
Adobe har inga rapporter om att något problem som åtgärdas i dessa uppdateringar ska ha utnyttjats.
Berörda versioner
|
Produkt |
Berörd version |
Plattform |
|
Creative Cloud-datorprogrammet |
6.9.1.1 och tidigare versioner |
Windows |
Lösning
Adobe ger denna uppdatering följande prioritet och rekommenderar användarna att uppdatera till den senaste versionen:
|
Produkt |
Uppdaterad version |
Plattform |
Prioritetsklassificering |
Tillgänglighet |
|
Creative Cloud för skrivbord |
6.10.0.252.3 |
Windows |
3 |
Sårbarhetsinformation
| Sårbarhetskategori | Sårbarhetens inverkan | Allvarlighet | CVSS-baspoäng | CVSS-vektor | CVE-nummer |
| Okontrollerat sökvägselement (CWE-427) | Eskalering av behörighet | Kritisk | 8.1 | CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H | CVE-2026-48272 |
| Tid-för-kontroll Tid-för-användning (TOCTOU) Problem vid programkörning (CWE-367) | Eskalering av behörighet | Kritisk | 7.8 | CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H | CVE-2026-48344 |
Tack:
Adobe tackar följande personer för att de rapporterat problemen och för att de samarbetar med oss i säkerhetsfrågor:
- Brandon Evans från TrendAI Zero Day Initiative – CVE-2026-48272, CVE-2026-48344
Obs! Adobe har ett offentligt program ihop med HackerOne för att hitta fel. Om du är intresserad av att arbeta med Adobe som extern säkerhetsforskare kan du läsa mer på https://hackerone.com/adobe.
Mer information finns på https://helpx.adobe.com/se/security.html eller på PSIRT@adobe.com.