Adobe Campaign Classic, Content Credentials SDK, Illustrator, Substance 3D Designer, Substance 3D Painter, Substance 3D Sampler und XD sind verwundbar. Nach erfolgreichen Attacken können Angreifer Anwendungen abstürzen lassen oder sogar Schadcode auf Systeme schieben und ausführen. Sicherheitspatches stehen zum Download bereit.

Mehrere Sicherheitsprobleme

Bislang hat Adobe eigenen Angaben zufolge noch keine Hinweise entdeckt, dass Angreifer die Lücken bereits ausnutzen. Das kann sich aber jederzeit ändern, sodass Admins die Updates zeitnah installieren sollten.

Wie aus einer Warnmeldung hervorgeht, sind drei „kritische“ Schadcode-Sicherheitslücken in Campaign Classic mit maximalem CVSS Score 10 von 10 als am gefährlichsten eingestuft (CVE-2026-76197, CVE-2026-76195, CVE-2026-76193). Aufgrund von unzureichenden Prüfungen von Eingaben können Angreifer eigenen Code ausführen und so die volle Kontrolle über Systeme erlangen. Dagegen soll Campaign Classic ACC v7 7.4.4 build 9401 unter Linux und Windows gerüstet sein.

Weitere Schadcode-Schwachstellen stecken in Substance 3D Designer (etwa CVE-2026-48433 „hoch“). Wie Angriffe konkret ablaufen könnten, ist derzeit unklar. Davon sind einer Warnmeldung zufolge alle Plattformen betroffen. Die Version 16.0.5 ist repariert.