Adobe: aggiornamenti di sicurezza (AL05/260923/CSIRT-ITA)
Data:
23 Settembre 2026
Impatto Sistemico
Alto (66.66)
Sintesi
Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 9 con gravità “critica” e 17 con gravità “alta”, nei prodotti Content Credentials Rust SDK, C2PA Tool, Bridge, Connect, Experience Manager (AEM) Forms, Substance 3D Modeler, Premiere e Premiere Pro.
Tipologia
- Arbitrary Code Execution
- Privilege Escalation
- Security Feature Bypass
- Information Disclosure
- Denial of Service
Prodotti e/o versioni affette
Adobe
- Bridge 15.x, versioni precedenti alla 15.1.8 (LTS)
- Bridge 16.x, versioni precedenti alla 16.0.7
- Content Credentials Rust SDK, versioni precedenti alla c2pa-v0.90.17
- C2PA Tool, versioni precedenti alla c2patool-v0.27.17
- Connect, versioni precedenti alla 12.12
- Connect Android Mobile App, versioni precedenti alla 4.5
- Experience Manager (AEM) 6.5 LTS Forms, versioni precedenti al Service Pack 3
- Experience Manager (AEM) 6.5 Forms, 6.5.25 e versioni precedenti, in assenza dell’hotfix AEMForms-6.5.0-0134
- Substance 3D Modeler, versioni precedenti alla 1.22.8
- Premiere, versioni precedenti alla 26.5
- Premiere Pro, versioni precedenti alla 25.6.6
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni riportate nei bollettini di sicurezza disponibili nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”:
Riferimenti
- https://helpx.adobe.com/security/security-bulletin.html
- https://helpx.adobe.com/security/products/indesign/apsb26-145.html
- https://helpx.adobe.com/security/products/content-authenticity-sdk/apsb26-147.html
- https://helpx.adobe.com/security/products/bridge/apsb26-148.html
- https://helpx.adobe.com/security/products/connect/apsb26-150.html
- https://helpx.adobe.com/security/products/aem-forms/apsb26-151.html
- https://helpx.adobe.com/security/products/substance3d-modeler/apsb26-155.html
- https://helpx.adobe.com/security/products/premiere_pro/apsb26-157.html
CVE
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 23-09-2026 | 23/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
23 Settembre 2026, 12:32
CSIRT Toscana