Adobe-säkerhetsbulletin

Säkerhetsuppdateringar tillgängliga för Adobe XD | APSB26-125

Bulletin-ID

Publiceringsdatum

Prioritet

APSB26-125

25 augusti 2026

3

Sammanfattning

Adobe har släppt uppdateringar för Adobe XD.Uppdateringen åtgärdar en kritisk sårbarhet.  Exploatering kan leda till exekvering av godtycklig kod i snabbmenyn för den aktuella användaren.

Adobe har inga rapporter om att något problem som åtgärdas i dessa uppdateringar ska ha utnyttjats.

Berörda versioner

Produkt

Version

Plattform

Adobe XD

60 och tidigare

Windows och macOS 

Lösning

Adobe rekommenderar att du uppdaterar via Creative Cloud-skrivbordsappens uppdateringsmekanism.  Mer information finns på den här hjälpsidan.

Produkt

Version

Plattform

Adobe XD

61

Windows och macOS 

För hanterade miljöer kan IT-administratörer använda Admin Console för att distribuera Creative Cloud-program till slutanvändare. Mer information finns på den här hjälpsidan.

Sårbarhetsinformation

Sårbarhetskategori Sårbarhetens inverkan Allvarlighet CVSS-baspoäng CVSS-vektor CVE-nummer

Buffertspill (CWE-120)

Exekvering av godtycklig kod

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-71399

Obs!
Från och med 11 augusti 2026 kan Adobe tilldela en enda CVE-identifierare till internt upptäckta sårbarheter med samma allvarlighetsgrad och CWE-kategori när en version inkluderar systemiska korrigeringar.

Tack

Adobe tackar följande forskare för att de har rapporterat det här problemet och för att de samarbetar med Adobe i säkerhetsfrågor:   

  • Francis Provencher (prl) - CVE-2026-71399

Mer information finns på https://helpx.adobe.com/se/security.html eller på PSIRT@adobe.com.

Adobe, Inc.

Få hjälp snabbare och enklare

Ny användare?