CVSS 10.0-s sebezhetőség az Adobe Campaign Classicben: felhasználói beavatkozás nélkül futtatható kód

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

Az Adobe biztonsági frissítéseket adott ki a Campaign Classic (ACC) vállalati marketingautomatizálási platformhoz, amelyek egy legmagasabb súlyosságú biztonsági sebezhetőséget orvosolnak, és tetszőleges kód futtatásához vezethetnek.

A CVE-2026-48449 azonosítóval követett sebezhetőség a CVSS pontozási rendszerben 10,0-s súlyossági pontszámot kapott.

A leírás szerint hibás jogosultságkezelésről van szó, amely a jelenlegi felhasználó nevében, felhasználói beavatkozás nélkül teszi lehetővé tetszőleges kód futtatását.

A frissítés egy másik, magas súlyosságú hibát is javít (CVE-2026-48448, CVSS pontszám: 8,6), amely SQL injection sebezhetőségből ered, és tetszőleges fájlok olvasását teheti lehetővé.

„Ez a frissítés kritikus sebezhetőségeket javít, amelyek tetszőleges kód futtatásához és a fájlrendszer tetszőleges olvasásához vezethetnek” – közölte az Adobe biztonsági közleményében. A cég hozzátette, hogy jelenleg nincs tudomása arról, hogy ezeket a hibákat aktívan kihasználnák.

Mindkét hiányosságot az ACC v7: 7.4.3 build 9398 verzióban javították Windows és Linux rendszereken.

Ettől függetlenül az Adobe frissítéseket adott ki az Adobe Bridge-hez is, hogy nyolc, kritikus besorolású hibát orvosoljon, amelyek jogosultságszint-emeléshez és tetszőleges kód futtatásához vezethetnek –

  • CVE-2026-48395 (CVSS pontszám: 8,6) – nem megfelelően kezelt keresési útvonal sebezhetőség, amely tetszőleges kód futtatásához vezet
  • CVE-2026-48396 (CVSS pontszám: 8,6) – hibás jogosultságkezelési sebezhetőség, amely tetszőleges kód futtatásához vezet
  • CVE-2026-48390 (CVSS pontszám: 8,6) – hibás jogosultságkezelési sebezhetőség, amely jogosultságszint-emeléshez vezet
  • CVE-2026-48391 (CVSS pontszám: 8,2) – nem megfelelően kezelt keresési útvonal sebezhetőség, amely tetszőleges kód futtatásához vezet
  • CVE-2026-48374 (CVSS pontszám: 7,8) – elérési út bejárási sebezhetőség, amely tetszőleges kód futtatásához vezet
  • CVE-2026-48392 (CVSS pontszám: 7,8) – határon túli írás sebezhetőség, amely tetszőleges kód futtatásához vezet
  • CVE-2026-48393 (CVSS pontszám: 7,8) – határon túli írás sebezhetőség, amely tetszőleges kód futtatásához vezet
  • CVE-2026-48394 (CVSS pontszám: 7,8) – határon túli írás sebezhetőség, amely tetszőleges kód futtatásához vezet

Az Adobe Kieran („kaiksi”) biztonsági kutatót ismerte el a CVE-2026-48390, CVE-2026-48391, CVE-2026-48395, CVE-2026-48396 és CVE-2026-48374, valamint „yjdfy” kutatót a CVE-2026-48392, CVE-2026-48393 és CVE-2026-48394 felfedezéséért és bejelentéséért.

A felhasználóknak javasolják, hogy a lehető legjobb védelem érdekében mielőbb telepítsék a legújabb frissítéseket.