Alert GCSA-26017 - Adobe Monthly Security Update - febbraio 2026

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

******************************************************************

alert ID: GCSA-26017
data: 11 febbraio 2026
titolo: Adobe Monthly Security Update - febbraio 2026

******************************************************************

:: Descrizione del problema

Adobe ha rilasciato i seguenti aggiornamenti di sicurezza
con i quali risolve 44 vulnerabilita'.

APSB26-14 aggiornamento di sicurezza per Adobe Audition
APSB26-15 aggiornamento di sicurezza per Adobe After Effects
APSB26-17 aggiornamento di sicurezza per Adobe InDesign Desktop
APSB26-19 aggiornamento di sicurezza per Adobe Substance 3D Designer
APSB26-20 aggiornamento di sicurezza per Adobe Substance 3D Stager
APSB26-21 aggiornamento di sicurezza per Adobe Bridge
APSB26-22 aggiornamento di sicurezza per Adobe Substance 3D Modeler
APSB26-06 aggiornamento di sicurezza per Adobe Lightroom Classic
APSB26-23 aggiornamento di sicurezza per Adobe DNG SDK

Maggiori informazioni sono disponibili alla sezione "Riferimenti".


:: Software interessato

Adobe Audition 25.3 e versioni precedenti
Adobe After Effects 25.6 e versioni precedenti
Adobe InDesign ID21.1 e versioni precedenti
Adobe InDesign ID20.5.1 e versioni precedenti
Adobe Substance 3D Designer 15.1.0 e versioni precedenti
Adobe Substance 3D Stager 3.1.6 e versioni precedenti
Adobe Bridge 15.1.3 (LTS) e versioni precedenti
Adobe Bridge 16.0.1 e versioni precedenti
Adobe Substance 3D Modeler 1.22.5 e versioni precedenti
Adobe Lightroom Classic 15.1 e versioni precedenti
Adobe DNG Software Development Kit (SDK) DNG SDK 1.7.1 build 2410 e versioni precedenti


:: Impatto

Esecuzione remota di codice arbitrario (RCE)
Rivelazione di informazioni (ID)
Denial of Service (DoS)


:: Soluzioni

Aggiornare i prodotti alle versioni piu' recenti

Adobe Audition 25.6
Adobe Audition 26.0
Adobe After Effects 25.6.4
Adobe After Effects 26.0
Adobe InDesign ID21.2
Adobe InDesign ID20.5.2
Adobe Substance 3D Designer 15.1.2
Adobe Substance 3D Stager 3.1.7
Adobe Bridge 15.1.4 (LTS)
Adobe Bridge 16.0.2
Adobe Substance 3D Modeler 1.22.6
Adobe Lightroom Classic 15.1.1
Adobe Lightroom Classic 14.5.2 LTS
Adobe DNG Software Development Kit (SDK) DNG SDK 1.7.2 build 2410


:: Riferimenti

Adobe Security Bulletins e Advisories
https://helpx.adobe.com/security.html
https://helpx.adobe.com/security/products/audition/apsb26-14.html
https://helpx.adobe.com/security/products/after_effects/apsb26-15.html
https://helpx.adobe.com/security/products/indesign/apsb26-17.html
https://helpx.adobe.com/security/products/substance3d_designer/apsb26-19.html
https://helpx.adobe.com/security/products/substance3d_stager/apsb26-20.html
https://helpx.adobe.com/security/products/bridge/apsb26-21.html
https://helpx.adobe.com/security/products/substance3d-modeler/apsb26-22.html
https://helpx.adobe.com/security/products/lightroom/apsb26-06.html
https://helpx.adobe.com/security/products/dng-sdk/apsb26-23.html

Mitre CVE
I riferimenti CVE sono disponibili nell'advisory originale.


GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----

iGsEAREIACsWIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCaYyglA0cY2VydEBnYXJy
Lml0AAoJEMGcTJNlEmBCFI8AoJisrIaWJQ1KfMw6a7YKlMpFHUgNAJ4uH6d7n2LZ
x53fwdxNgvJ7rvEkxQ==
=44Qw
-----END PGP SIGNATURE-----