CVE-2026-75863
Adobe Security Bulletin APSB26-130 — Photoshop
Beschreibung
Photoshop Desktop ist von einer Ganzzahl-Überlauf- oder Umkreisungs-Schwachstelle betroffen, die zur willkürlichen Codeausführung im Kontext des aktuellen Benutzers führen könnte. Die Ausnutzung dieses Problems erfordert eine Interaktion durch den Benutzer, da das Opfer eine bösartige Datei öffnen muss.
Metriken
Weakness-Klassen (CWE)
CWE-190Base
Integer Overflow or Wraparound
The product performs a calculation that can produce an integer overflow or wraparound when the logic assumes that the resulting value will always be larger than the original value. This occurs when an integer value is incremented to a value that is too large to store in the associated representation. When this occurs, the value may become a very small or negative number.
cwe.mitre.org →
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- CVE Modified2026-09-09 10:21 UTC· 134c704f-9b21-4f2e-91b3-4a467353bcc0
- SSVC: {"id":"CVE-2026-75863","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalI… → {"id":"CVE-2026-75863","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalI…
- CVE Modified2026-09-09 05:18 UTC· 134c704f-9b21-4f2e-91b3-4a467353bcc0
- SSVC: {"id":"CVE-2026-75863","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalI…
- New CVE Received2026-09-08 20:18 UTC· psirt@adobe.com
- Description: Photoshop Desktop is affected by an Integer Overflow or Wraparound vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.
- CVSS V3.1: AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
- CWE: CWE-190
- Affected: New affected value received. <a href="https://github.com/CVEProject/cvelistV5/blob/main/cves/2026/75xxx/CVE-2026-75863.json">CVE-2026-75863</a>
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
Adobe
Photoshop2025 <26.11.7
Adobe
Photoshop2026 <27.7
Quellen & Referenzen
Verknüpfte CVEs
- CVE-2026-82007
Photoshop Desktop ist von einer Ganzzahl-Überlauf- oder Umkreisungs-Schwachstelle betroffen, die zur willkürlichen Codeausführung im Kont…
highCVSSv3 7.8 - CVE-2026-82006
Photoshop Desktop ist von einer heap-basierten Pufferüberlauf-Schwachstelle betroffen, die zur willkürlichen Codeausführung im Kontext de…
highCVSSv3 7.8 - CVE-2026-82005
Photoshop Desktop ist von einer Schwachstelle betroffen, die zu einem Schreibzugriff außerhalb des gültigen Bereichs führt und zur willkü…
highCVSSv3 7.8 - CVE-2026-76199
Photoshop Desktop ist von einer Schwachstelle des Typs Unkontrollierter Suchpfad-Elemente betroffen, die zur willkürlichen Codeausführung…
highCVSSv3 8.6 - CVE-2026-75862
Photoshop Desktop ist von einer Ganzzahl-Überlauf- oder Umkreisungs-Schwachstelle betroffen, die zur willkürlichen Codeausführung im Kont…
highCVSSv3 7.8 - CVE-2026-75771
Photoshop Desktop ist von einer Ganzzahl-Überlauf- oder Umkreisungs-Schwachstelle betroffen, die zur willkürlichen Codeausführung im Kont…
highCVSSv3 7.8 - CVE-2026-75631
Photoshop Desktop ist von einer Schwachstelle betroffen, die zu einem Schreibzugriff außerhalb des gültigen Bereichs führt und zur willkü…
highCVSSv3 7.8