Bulletin-ID
Säkerhetsuppdateringar tillgängliga för Substance 3D Designer | APSB26-52
|
|
Publiceringsdatum |
Prioritet |
|---|---|---|
|
APSB26-52 |
12 maj 2026 |
3 |
Sammanfattning
Adobe har släppt en uppdatering för adobe substance 3d designer som åtgärdar viktiga sårbarheter. Framgångsrik exploatering kan leda till godtycklig läsning av filsystem och godtycklig kodkörning i den aktuella användarens kontext.
Adobe har inga rapporter om att något problem som åtgärdas i dessa uppdateringar ska ha utnyttjats.
Berörda versioner
|
Produkt |
Version |
Plattform |
|---|---|---|
|
Adobe Substance 3D Designer |
15.1.0 och tidigare versioner |
Alla |
Lösning
Adobe delar in uppdateringarna följande prioritetsklassificeringar och rekommenderar att användare uppdaterar till den senaste versionen via uppdateringsfunktionen i Creative Cloud-datorprogrammet. Se följande hjälpsida för mer information .
|
Produkt |
Version |
Plattform |
Prioritet |
Tillgänglighet |
|---|---|---|---|---|
|
Adobe Substance 3D Designer |
16.0.1 |
Alla |
3 |
För hanterade miljöer kan IT-administratörer använda Admin Console för att distribuera Creative Cloud-program till slutanvändare. Mer information finns på den här hjälpsidan.
Sårbarhetsinformation
|
Sårbarhetskategori |
Sårbarhetens inverkan |
Allvarlighet |
CVSS-baspoäng |
CVE-nummer |
|
|---|---|---|---|---|---|
|
Förfalskad begäran på serversidan (SSRF) (CWE-918) |
Godtycklig läsning av filsystem |
Viktigt |
6.3 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N |
CVE-2026-34664 |
|
Överskridning av skrivningsgränser (CWE-787) |
Exekvering av godtycklig kod |
Viktigt |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-34681 |
|
Överskridning av skrivningsgränser (CWE-787) |
Exekvering av godtycklig kod |
Viktigt |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-34682 |
|
Överskridning av skrivningsgränser (CWE-787) |
Exekvering av godtycklig kod |
Viktigt |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-34683 |
|
Överskridning av skrivningsgränser (CWE-787) |
Exekvering av godtycklig kod |
Viktigt |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-34684 |
Tack:
Adobe tackar följande personer för att de rapporterat problemen och för att de samarbetar med Adobe för att skydda våra kunder:
- Francis Provencher (prl) – CVE-2026-34664
- jony_juice – CVE-2026-34681, CVE-2026-34682, CVE-2026-34683, CVE-2026-34684
Obs! Adobe har ett offentligt program ihop med HackerOne för att hitta fel. Om du är intresserad av att arbeta med Adobe som extern säkerhetsforskare kan du läsa mer på https://hackerone.com/adobe
Mer information finns på https://helpx.adobe.com/se/security.html eller på PSIRT@adobe.com