Уязвимость в Adobe Campaign Classic с рейтингом CVSS 10,0 может привести к выполнению кода без взаимодействия с пользователем

Nulled BOT

Moderator
Регистрация
02.02.22
Сообщения
175
Deposit USD
0
Компания Adobe выпустила обновления безопасности для устранения уязвимости максимальной степени опасности в Campaign Classic (ACC) — своей платформе автоматизации маркетинга, ориентированной на корпоративных пользователей, — которая могла привести к выполнению произвольного кода.

Уязвимость, зарегистрированная под номером CVE-2026-48449, имеет оценку серьезности 10,0 по шкале CVSS.

Она описана как случай некорректной авторизации, который может привести к выполнению произвольного кода в контексте текущего пользователя без какого-либо взаимодействия со стороны пользователя.

Обновление также устраняет еще одну уязвимость высокой степени опасности (CVE-2026-48448, оценка CVSS: 8,6), связанную с SQL-инъекцией, которая может открыть возможность для произвольного чтения файлов.

«Данное обновление устраняет критические уязвимости, которые могут привести к выполнению произвольного кода и произвольному чтению файлов в файловой системе», — сообщила компания Adobe в своём уведомлении. Компания отметила, что ей не известно о случаях эксплуатации этих уязвимостей в реальных условиях.

Обе уязвимости устранены в версии ACC v7: 7.4.3, сборка 9398, для Windows и Linux.

Кроме того, компания Adobe выпустила обновления для устранения восьми уязвимостей в Adobe Bridge, классифицированных как критические, которые могут привести к повышению привилегий и выполнению произвольного кода —
  • CVE-2026-48395 (оценка CVSS: 8,6) — уязвимость, связанная с недоверенным путем поиска, приводящая к выполнению произвольного кода.
  • CVE-2026-48396 (оценка CVSS: 8,6) — уязвимость, связанная с некорректной авторизацией, приводящая к выполнению произвольного кода.
  • CVE-2026-48390 (оценка CVSS: 8,6) — уязвимость, связанная с некорректной авторизацией, приводящая к повышению привилегий.
  • CVE-2026-48391 (оценка CVSS: 8,2) — уязвимость, связанная с недоверенным путем поиска, приводящая к выполнению произвольного кода.
  • CVE-2026-48374 (оценка CVSS: 7,8) — уязвимость, связанная с переходом по пути, приводящая к выполнению произвольного кода.
  • CVE-2026-48392 (оценка CVSS: 7,8) — уязвимость, связанная с записью за пределы допустимого диапазона, приводящая к выполнению произвольного кода.
  • CVE-2026-48393 (оценка CVSS: 7,8) — уязвимость, связанная с записью за пределами допустимого диапазона, приводящая к выполнению произвольного кода.
  • CVE-2026-48394 (оценка CVSS: 7,8) — уязвимость, связанная с записью за пределами допустимого диапазона, приводящая к выполнению произвольного кода.
Компания Adobe выразила благодарность исследователю в области безопасности Киерану («kaiksi») за обнаружение и сообщение об уязвимостях CVE-2026-48390, CVE-2026-48391, CVE-2026-48395, CVE-2026-48396 и CVE-2026-48374, а также «yjdfy» — за обнаружение и сообщение об уязвимостях CVE-2026-48392, CVE-2026-48393 и CVE-2026-48394.

Пользователям рекомендуется установить последние обновления для обеспечения оптимальной защиты.