Se usi Adobe Substance 3D Modeler 1.22.6 o una versione precedente, aggiorna alla 1.22.8. Il bollettino APSB26-155 del 22 settembre 2026 corregge vulnerabilità critiche che possono portare all’esecuzione di codice arbitrario quando viene elaborato contenuto appositamente costruito.
Adobe indica quattro CVE con punteggio CVSS 7.8: CVE-2026-79906, CVE-2026-81998, CVE-2026-83962 e CVE-2026-83963. Il vendor non segnala exploit osservati in circolazione al momento del bollettino, ma raccomanda comunque l’aggiornamento alla release corretta.

Quale versione di Substance 3D Modeler installare
| Versione | Stato | Azione |
|---|---|---|
| 1.22.6 e precedenti | Interessata | Aggiorna |
| 1.22.8 | Correzione indicata da Adobe | Verifica installazione |
Adobe assegna all’aggiornamento priorità 3. Questo valore descrive il modello di priorità del vendor e non cambia il fatto che le vulnerabilità siano classificate come critiche. Per una workstation che apre asset 3D provenienti da clienti, collaboratori o repository esterni, ridurre il tempo trascorso su una build vulnerabile resta una misura prudente.
Che tipo di vulnerabilità sono state corrette
Tre problemi sono classificati come out-of-bounds write, mentre uno è uno stack-based buffer overflow. In tutti i casi l’impatto indicato da Adobe è l’esecuzione di codice arbitrario. Il vettore richiede interazione dell’utente, quindi il rischio pratico cresce quando si aprono file o contenuti non affidabili.

Come aggiornare Substance 3D Modeler
- Apri Creative Cloud desktop e verifica la versione installata di Substance 3D Modeler.
- Salva i progetti aperti e chiudi Modeler.
- Installa la versione 1.22.8 o una release successiva supportata proposta da Adobe.
- Riavvia l’applicazione e ricontrolla il numero di versione.
- Negli ambienti gestiti, usa Adobe Admin Console per distribuire l’aggiornamento secondo le policy aziendali.
Se non puoi aggiornare subito
Riduci temporaneamente l’apertura di file 3D ricevuti da fonti non verificate e non aggirare gli avvisi del sistema operativo o degli strumenti di sicurezza. Questa precauzione limita l’esposizione ma non corregge le vulnerabilità: la soluzione resta installare la versione aggiornata.
Cosa evitare
- Non scaricare installer di Modeler da mirror non ufficiali.
- Non considerare sicuro un file solo perché usa un’estensione conosciuta.
- Non disattivare antivirus o protezioni del sistema per aprire un asset che fallisce l’importazione.
- Non confondere l’assenza di exploit noti con l’assenza della vulnerabilità.
Il cluster Adobe di settembre
Adobe ha pubblicato più bollettini nello stesso ciclo. Se usi altre applicazioni Creative Cloud, su Tech trovi già gli aggiornamenti per Adobe Bridge e per Photoshop 27.7. Verifica ogni prodotto separatamente: versioni corrette e impatto non sono intercambiabili.
Il riferimento primario è il bollettino Adobe APSB26-155, che riporta versioni coinvolte, CVE e release corretta.
Verifica finale
La verifica più importante è leggere 1.22.8 o una versione successiva supportata nelle informazioni dell’app. Dopo l’aggiornamento apri un progetto di test noto e controlla che importazione, strumenti e salvataggio funzionino normalmente prima di riprendere il flusso di lavoro su file esterni.