Adobe-säkerhetsbulletin

Säkerhetsuppdatering tillgänglig för Adobe Creative Cloud-datorprogram | APSB26-77

Bulletin-ID

Publiceringsdatum

Prioritet

APSB26-77

14 juli 2026

3

Sammanfattning

Adobe har släppt en uppdatering för Creative Cloud-datorprogrammet för Windows. Denna uppdatering innehåller en korrigering för kritiska sårbarheter som kan leda till behörighetseskalering i den aktuella användarens kontext.

Adobe har inga rapporter om att något problem som åtgärdas i dessa uppdateringar ska ha utnyttjats.

Berörda versioner

Produkt

Berörd version

Plattform

Creative Cloud-datorprogrammet 

6.9.1.1 och tidigare versioner

Windows

Lösning

Adobe ger denna uppdatering följande prioritet och rekommenderar användarna att uppdatera till den senaste versionen:

Produkt

Uppdaterad version

Plattform

Prioritetsklassificering

Tillgänglighet

Creative Cloud för skrivbord

6.10.0.252.3

Windows

3

Sårbarhetsinformation

Sårbarhetskategori Sårbarhetens inverkan Allvarlighet CVSS-baspoäng CVSS-vektor CVE-nummer
Okontrollerat sökvägselement (CWE-427) Eskalering av behörighet Kritisk 8.1 CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H CVE-2026-48272
Tid-för-kontroll Tid-för-användning (TOCTOU) Problem vid programkörning (CWE-367) Eskalering av behörighet Kritisk  7.8 CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H CVE-2026-48344

Tack:

Adobe tackar följande personer för att de rapporterat problemen och för att de samarbetar med oss i säkerhetsfrågor:

  • Brandon Evans från TrendAI Zero Day Initiative – CVE-2026-48272, CVE-2026-48344

Obs! Adobe har ett offentligt program ihop med HackerOne för att hitta fel. Om du är intresserad av att arbeta med Adobe som extern säkerhetsforskare kan du läsa mer på https://hackerone.com/adobe.

Mer information finns på https://helpx.adobe.com/se/security.html eller på PSIRT@adobe.com.


Adobe, Inc.

Få hjälp snabbare och enklare

Ny användare?