Bezpečnostní bulletin společnosti Adobe

Aktualizace zabezpečení k dispozici pro Adobe Acrobat Reader | APSB26-141

ID bulletinu

Datum zveřejnění

Priorita

APSB26-141

8. září 2026

2

Shrnutí

Společnost Adobe zveřejnila aktualizaci zabezpečení pro aplikace Adobe Acrobat a Reader pro systémy Windows a macOS. Tato aktualizace řeší kritické, důležité a střední zranitelnosti, které by mohly vést k libovolnému spuštění kódu, zvýšení oprávnění, libovolnému čtení ze souborového systému, libovolnému zápisu do souborového systému, odhalení paměti a odmítnutí služby aplikace.

 Společnost Adobe nemá informace o žádném zneužití problémů, které tato aktualizace řeší, v reálném prostředí.

Postižené verze

Produkt

Stopa

Dotčené verze

Platforma

Adobe Acrobat 

Continuous 

26.002.21900 a starší

Windows a  macOS

Acrobat Reader

Continuous 

26.002.21900 a starší

Windows a macOS

Acrobat 2024

Classic 2024    

24.001.30383 a starší

Windows a macOS

Pokud máte otázky týkající se aplikace Adobe Acrobat, navštivte stránku s nejčastějšími dotazy k aplikaci Adobe Acrobat

Pokud máte otázky týkající se Acrobat Reader, navštivte stránku s nejčastějšími dotazy k Acrobat Reader.

Řešení

Společnost Adobe doporučuje uživatelům aktualizovat instalace jejich softwaru na nejnovější verze dle níže uvedených pokynů.    

Nejnovější verze produktů mohou koncoví uživatelé získat jedním z následujících způsobů:    

  • Uživatelé mohou aktualizace produktů aktualizovat ručně výběrem nabídky Nápověda > Zkontrolovat aktualizace.     

  • Produkty se aktualizují automaticky bez zásahu uživatele, jakmile se zjistí dostupnost aktualizací.     
  • Úplný instalační program aplikace Acrobat Reader lze stáhnout z centra pro stahování aplikace Acrobat Reader.

Pro správce IT (spravovaná prostředí):     

  • Odkazy na instalační programy najdete v konkrétních poznámkách k verzi.     

  • Nainstalujte aktualizace pomocí upřednostňovaného postupu, např. AIP-GPO, bootstrapper či SCUP/SCCM pro systémy Windows nebo Apple Remote Desktop či SSH pro systémy macOS.     

   

Společnost Adobe označuje tyto aktualizace následujícími hodnoceními priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi:    

Produkt

Stopa

Aktualizované verze

Platforma

Úroveň priority

Dostupnost

Adobe Acrobat

Continuous

26.002.21901

Windows a macOS

2

Acrobat Reader

Continuous

26.002.21901

Windows a macOS

2

Acrobat 2024

Classic 2024

24.001.30429

Windows  a macOS  

2

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení Dopad chyby zabezpečení Závažnost Základní hodnocení CVSS Vektor CVSS Číslo CVE

Nesprávná autorizace (CWE-863)

Eskalace oprávnění

Kritická

8.8

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-81996

Nesprávně kontrolovaná modifikace atributů prototypu objektu („Znečištění prototypu") (CWE-1321)

Nahodilé čtení souborového systému

Kritická

8.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-81994

Zápis mimo hranice (CWE-787)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81983

Dvojité uvolnění (CWE-415)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-79907

Zápis mimo hranice (CWE-787)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-79908

Použití paměti po uvolnění (CWE-416)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-79909

Přístup k prostředku pomocí nekompatibilního typu („záměna typu“) (CWE-843)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-80161

Použití paměti po uvolnění (CWE-416)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81973

Použití paměti po uvolnění (CWE-416)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81975

Použití paměti po uvolnění (CWE-416)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81976

Přetečení vyrovnávací paměti založené na haldě (CWE-122)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81992

Zápis mimo hranice (CWE-787)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81979

Zápis mimo hranice (CWE-787)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81980

Zápis mimo hranice (CWE-787)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81981

Použití paměti po uvolnění (CWE-416)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81985

Použití paměti po uvolnění (CWE-416)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81986

Přetečení nebo zopakování celého čísla (CWE-190)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81987

Použití paměti po uvolnění (CWE-416)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81988

Použití paměti po uvolnění (CWE-416)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81989

Použití paměti po uvolnění (CWE-416)

Svévolné spuštění kódu

Kritická

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81990

Nesprávná autorizace (CWE-863)

Nahodilý zápis do souborového systému

Důležité

6.3

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:N

CVE-2026-81997

Neoprávněné načtení (CWE-125)

Odhalení paměti

Důležité

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81982

Nekontrolované využívání prostředků (CWE-400)

Útoky DoS na aplikace

Důležité

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-82001

Neoprávněné načtení (CWE-125)

Odhalení paměti

Důležité

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-80160

Použití paměti po uvolnění (CWE-416)

Odhalení paměti

Důležité

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-80162

Podtečení celého čísla (zopakování nebo neustálé opakování) (CWE-191)

Odhalení paměti

Důležité

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81977

Neoprávněné načtení (CWE-125)

Odhalení paměti

Důležité

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81978

Přetečení vyrovnávací paměti založené na haldě (CWE-122)

Odhalení paměti

Důležité

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81993

Použití paměti po uvolnění (CWE-416)

Odhalení paměti

Důležité

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81984

Neoprávněné načtení (CWE-125)

Odhalení paměti

Důležité

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81991

Neoprávněné načtení (CWE-125)

Odhalení paměti

Důležité

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-79910

Nedůvěryhodná vyhledávací cesta (CWE-426)

Eskalace oprávnění

Kritická

4.0

CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:N/A:N

CVE-2026-80159

Poděkování

Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím výzkumníkům:   

  • Intilangelo, Andrea — CVE-2026-80159
  • OmriD-Remedio (omrid) — CVE-2026-81983, CVE-2026-81982
  • Jony (jony_juice) — CVE-2026-79907, CVE-2026-79908
  • Mark Vincent Yason (markyason.github.io) ve spolupráci se společností Trend Micro Zero Day Initiative — CVE-2026-80161, CVE-2026-81973, CVE-2026-81990, CVE-2026-79909
  • Anonymní ve spolupráci se společností Trend Micro Zero Day Initiative — CVE-2026-81975, CVE-2026-81976, CVE-2026-81981, CVE-2026-81985, CVE-2026-81986, CVE-2026-81988, CVE-2026-81989, CVE-2026-81977, CVE-2026-81984, CVE-2026-81991
  • Ame (raincandy_u) — CVE-2026-81979
  • NoE9ybCAT (qtuvteqhlv) — CVE-2026-81980
  • Brandon Evans ze společnosti Trend Micro Zero Day Initiative — CVE-2026-81987
  • NURIHAN KIM (HanTul) ve spolupráci s Trend Micro Zero Day Initiative — CVE-2026-80160, CVE-2026-80162, CVE-2026-81978
  • Kiwan Ko ve spolupráci s TrendAI Zero Day Initiative — CVE-2026-79910

Revize:

  • 10. června 2026 - Aktualizován odkaz na centrum pro stahování. 
  • 12. června 2026 - Přidáno CVE-2026-47965.
  • 15. června 2026 - Aktualizováno uznání výzkumníka pro CVE-2026-47952.
  • 17. července 2026 - Přidáno CVE-2026-48373. 

 

Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo o ně zažádejte e-mailem na adresu PSIRT@adobe.com.

Adobe, Inc.

Získejte pomoc rychleji a snáze

Nový uživatel?