CSIRT Toscana

Adobe: aggiornamenti di sicurezza (AL05/260923/CSIRT-ITA)

Data:
23 Settembre 2026

Impatto Sistemico

Alto (66.66)

Sintesi

Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 9 con gravità “critica” e 17 con gravità “alta”, nei prodotti Content Credentials Rust SDK, C2PA Tool, Bridge, Connect, Experience Manager (AEM) Forms, Substance 3D Modeler, Premiere e Premiere Pro.

Tipologia

  • Arbitrary Code Execution
  • Privilege Escalation
  • Security Feature Bypass
  • Information Disclosure
  • Denial of Service

Prodotti e/o versioni affette

Adobe

  • Bridge 15.x, versioni precedenti alla 15.1.8 (LTS)
  • Bridge 16.x, versioni precedenti alla 16.0.7
  • Content Credentials Rust SDK, versioni precedenti alla c2pa-v0.90.17
  • C2PA Tool, versioni precedenti alla c2patool-v0.27.17
  • Connect, versioni precedenti alla 12.12
  • Connect Android Mobile App, versioni precedenti alla 4.5
  • Experience Manager (AEM) 6.5 LTS Forms, versioni precedenti al Service Pack 3
  • Experience Manager (AEM) 6.5 Forms, 6.5.25 e versioni precedenti, in assenza dell’hotfix AEMForms-6.5.0-0134
  • Substance 3D Modeler, versioni precedenti alla 1.22.8
  • Premiere, versioni precedenti alla 26.5
  • Premiere Pro, versioni precedenti alla 25.6.6

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni riportate nei bollettini di sicurezza disponibili nella sezione Riferimenti.

Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”:

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 23-09-2026 23/09/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

23 Settembre 2026, 12:32