Adobe-säkerhetsbulletin

Säkerhetsuppdatering tillgänglig för Adobe Photoshop | APSB26-130

Bulletin-ID

Publiceringsdatum

Prioritet

APSB26-130

8 september 2026

3

Sammanfattning

Adobe har släppt en uppdatering för Photoshop för Windows och macOS. Denna uppdatering löser av avgörande vikt sårbarheter som kan resultera i godtycklig kodkörning.

Adobe känner inte till några aktiva angrepp för någon av problemen som åtgärdas i denna uppdatering.

Berörda versioner

Produkt

Berörd version

Plattform

Photoshop 2026

27.6 och tidigare

Windows och macOS

Photoshop 2025

26.11.6 och tidigare

Windows och macOS

Lösning

Adobe kategoriserar dessa uppdateringar med följande prioritetsklassificeringar och rekommenderar användare att uppdatera sin installation till den senaste versionen via Creative Cloud-datorprogrammets uppdateringsmekanism. För mer information, se denna hjälpsida.

Produkt

Uppdaterade versioner

Plattform

Prioritet

Photoshop 2026

27.7

Windows och macOS

3

Photoshop 2025

26.11.7

Windows och macOS

3

Obs!

För hanterade miljöer kan IT-administratörer använda Admin Console för att distribuera Creative Cloud-program till slutanvändare. Mer information finns på den här hjälpsidan.

Sårbarhetsinformation

Sårbarhetskategori Sårbarhetens inverkan Allvarlighet CVSS-baspoäng CVSS-vektor CVE-nummer

Okontrollerat sökvägselement (CWE-427)

Exekvering av godtycklig kod

Kritisk

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-76199

Heltalsspill eller wraparound (CWE-190)

Exekvering av godtycklig kod

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-82007

Stackbaserat buffertspill (CWE-122)

Exekvering av godtycklig kod

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-82006

Överskridning av skrivningsgränser (CWE-787)

Exekvering av godtycklig kod

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75631

Överskridning av skrivningsgränser (CWE-787)

Exekvering av godtycklig kod

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-82005

Heltalsspill eller wraparound (CWE-190)

Exekvering av godtycklig kod

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75863

Heltalsspill eller wraparound (CWE-190)

Exekvering av godtycklig kod

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75862

Heltalsspill eller wraparound (CWE-190)

Exekvering av godtycklig kod

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-75771

Obs!
Från och med 11 augusti 2026 kan Adobe tilldela en enda CVE-identifierare till internt upptäckta sårbarheter med samma allvarlighetsgrad och CWE-kategori när en version inkluderar systemiska korrigeringar.

Tack

Adobe tackar följande forskare för att de har rapporterat det här problemet och för att de samarbetar med Adobe i säkerhetsfrågor:   

  • Kieran (kaiksi) — CVE-2026-76199
  • yjdfy — CVE-2026-82007, CVE-2026-75631
  • Jony (jony_juice) — CVE-2026-82006, CVE-2026-82005
  • Brandon Evans från TrendAI Zero Day Initiative — CVE-2026-75863, CVE-2026-75862, CVE-2026-75771

Mer information finns på https://helpx.adobe.com/se/security.html eller på PSIRT@adobe.com.


Mer information finns på https://helpx.adobe.com/se/security.html eller på PSIRT@adobe.com.

Adobe, Inc.

Få hjälp snabbare och enklare

Ny användare?