Adobe Güvenlik Bülteni

Adobe FrameMaker için Güvenlik Güncellemeleri Mevcut | APSB26-36

Bülten No

Yayınlandığı Tarih

Öncelik

APSB26-36

14 Nisan 2026

3

Özet

Adobe, FrameMaker için bir güvenlik güncellemesi yayımladı. Bu güncelleme, rastgele kod yürütmeye, rastgele dosya sistemi okumaya ve bellek sızıntısına yol açabilecek kritik ve önemli güvenlik açıklarını gidermektedir.

Adobe, bu güncellemelerde ele alınan sorunların şirket dışında yaşandığına dair bir duyum almamıştır.

Etkilenen Sürümler

Ürün

Sürüm

Platform

Adobe FrameMaker

2022 Sürüm Güncellemesi 8 ve öncesi 

    

Windows

Çözüm

Adobe bu güncellemeleri öncelik derecelendirmeleri ile kategorize etmekte ve kullanıcıların programlarını en son sürüme güncellemelerini önermektedir:

Ürün

Sürüm

Platform

Öncelik

Bulunma Durumu

Adobe FrameMaker

FrameMaker 2026

Windows

3

Adobe FrameMaker

FrameMaker 2022 Güncellemesi 9

 

Windows

3

Güvenlik Açığı Detayları

Güvenlik Açığı Kategorisi

Güvenlik Açığı Etkisi

Önem Derecesi

CVSS baz skoru 

CVE Numaraları

Güvenilmeyen Arama Yolu (CWE-426)

Rastgele kod yürütme

Kritik

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-27290

Use After Free (CWE-416)

Rastgele kod yürütme

Kritik

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-27292

Yığın Tabanlı Arabellek Aşımı (CWE-122)

Rastgele kod yürütme

Kritik

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-27293

Sınır Dışı Okuma (CWE-125)

Rastgele kod yürütme

Kritik

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-27294

Sınır Dışı Yazma (CWE-787)

Rastgele kod yürütme

Kritik

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-27295

Tamsayı Altaşımı (Sarma veya Başa Sarma) (CWE-191)

Rastgele kod yürütme

Kritik

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-27296

Tamsayı Altaşımı (Sarma veya Başa Sarma) (CWE-191)

Rastgele kod yürütme

Kritik

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-27297

Uyumsuz Tip Kullanan Kaynağa Erişim ('Tür Karışıklığı') (CWE-843)

Rastgele kod yürütme

Kritik

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-27298

Uygunsuz Giriş Doğrulaması (CWE-20)

Rastgele sistem dosyası okunması

Önemli

6.3

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-27299

Başlatılmamış İşaretçiye Erişim (CWE-824)

Bellek sızıntısı

Önemli

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-27300

Yığın Tabanlı Arabellek Aşımı (CWE-122)

Bellek sızıntısı

Önemli

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-27301

Teşekkür

Adobe, ilgili sorunları bildirdikleri ve müşterilerimizi korumaya yardımcı olmak üzere Adobe ile birlikte çalıştıkları için aşağıdaki Girişime teşekkür eder:

  • jony_juice -- CVE-2026-27290
  • Francis Provencher (prl) -- CVE-2026-27292, CVE-2026-27293, CVE-2026-27300, CVE-2026-27301
  • yjdfy -- CVE-2026-27294, CVE-2026-27295, CVE-2026-27296, CVE-2026-27297, CVE-2026-27298
  • Sudhanshu Rajbhar (sudi) -- CVE-2026-27299

NOT: Adobe'nin HackerOne ile herkese açık hata ödül programı vardır. Adobe ile harici bir güvenlik araştırmacısı olarak çalışmakla ilgileniyorsanız lütfen https://hackerone.com/adobe sayfasına göz atın.

16 Nisan 2026 - FrameMaker 2026 için güncellenmiş teknik not bağlantısı


Daha fazla bilgi için https://helpx.adobe.com/tr/security.html adresini ziyaret edin veya PSIRT@adobe.com adresine e-posta gönderin

Adobe, Inc.

Daha hızlı ve daha kolay yardım alın

Yeni kullanıcı mısınız?