Adobe 安全性公告

發佈 Adobe Illustrator 的安全性更新 | APSB26-18

安全性公告 ID

發布日期

優先順序

APSB26-18

2026 年 3 月 10 日

3

摘要

Adobe 已發佈 Adobe Illustrator 的更新。此更新解決了可能導致任意程式碼執行與記憶體外洩的重要嚴重漏洞。

Adobe 目前尚未發現這些更新程式解決的漏洞遭人利用之情事。

受影響的版本

產品

版本

平台

Illustrator 2025  

29.8.4 及舊版

Windows

Illustrator 2026  

30.1 及舊版

Windows

解決方法

Adobe 依照下列優先順序分級將這些更新分類,並建議使用者透過 Creative Cloud 桌面應用程式的更新機制,將其安裝更新至最新版本。  如需詳細資訊,請參閱此說明頁面

產品

版本

平台

優先順序

可用性

Illustrator 2025  

29.8.5 及舊版

Windows 和 macOS

3

Illustrator 2026

30.2 及舊版

Windows 和 macOS

3

漏洞詳細資料

漏洞類別

漏洞影響

嚴重性

CVSS 基本評分

CVE 編號

不受信任的搜尋路徑 (CWE-426)

任意執行程式碼

重大

8.6

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CVE-2026-21333

超出範圍寫入 (CWE-787)

任意執行程式碼

重大

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-21362

堆積型緩衝區溢位 (CWE-122)

任意執行程式碼

重大

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

 

CVE-2026-27271

超出範圍寫入 (CWE-787)

任意執行程式碼

重大

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

 

CVE-2026-27272

堆疊型緩衝區溢位 (CWE-121)

任意執行程式碼

重大

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-27267

超出範圍讀取 (CWE-125)

記憶體曝光度

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-27268

超出範圍讀取 (CWE-125)

記憶體曝光度

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-27270

鳴謝

Adobe 在此感謝以下研究人員回報這些問題,與 Adobe 共同保護我們的客戶:   

  • jony_juice -- CVE-2026-21333
  • Francis Provencher (prl) -- CVE-2026-21362、CVE-2026-27267、CVE-2026-27268、CVE-2026-27270、 CVE-2026-27271、 CVE-2026-27272

備註:Adobe 與 HackerOne 推出一個公開錯誤懸賞計畫。 如果您有興趣以外部安全研究人員身分與 Adobe 合作,請參考:https://hackerone.com/adobe。 


如需詳細資訊,請造訪 https://helpx.adobe.com/tw/security.html,或傳送電子郵件至 PSIRT@adobe.com。 

Adobe, Inc.

更快、更輕鬆地獲得協助

新的使用者?