ID bulletinu
Aktualizace zabezpečení k dispozici pro Adobe Acrobat Reader | APSB26-141
|
|
Datum zveřejnění |
Priorita |
|---|---|---|
|
APSB26-141 |
8. září 2026 |
2 |
Shrnutí
Společnost Adobe zveřejnila aktualizaci zabezpečení pro aplikace Adobe Acrobat a Reader pro systémy Windows a macOS. Tato aktualizace řeší kritické, důležité a střední zranitelnosti, které by mohly vést k libovolnému spuštění kódu, zvýšení oprávnění, libovolnému čtení ze souborového systému, libovolnému zápisu do souborového systému, odhalení paměti a odmítnutí služby aplikace.
Společnost Adobe nemá informace o žádném zneužití problémů, které tato aktualizace řeší, v reálném prostředí.
Postižené verze
Pokud máte otázky týkající se aplikace Adobe Acrobat, navštivte stránku s nejčastějšími dotazy k aplikaci Adobe Acrobat.
Pokud máte otázky týkající se Acrobat Reader, navštivte stránku s nejčastějšími dotazy k Acrobat Reader.
Řešení
Společnost Adobe doporučuje uživatelům aktualizovat instalace jejich softwaru na nejnovější verze dle níže uvedených pokynů.
Nejnovější verze produktů mohou koncoví uživatelé získat jedním z následujících způsobů:
Uživatelé mohou aktualizace produktů aktualizovat ručně výběrem nabídky Nápověda > Zkontrolovat aktualizace.
- Produkty se aktualizují automaticky bez zásahu uživatele, jakmile se zjistí dostupnost aktualizací.
- Úplný instalační program aplikace Acrobat Reader lze stáhnout z centra pro stahování aplikace Acrobat Reader.
Pro správce IT (spravovaná prostředí):
Odkazy na instalační programy najdete v konkrétních poznámkách k verzi.
Nainstalujte aktualizace pomocí upřednostňovaného postupu, např. AIP-GPO, bootstrapper či SCUP/SCCM pro systémy Windows nebo Apple Remote Desktop či SSH pro systémy macOS.
Společnost Adobe označuje tyto aktualizace následujícími hodnoceními priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi:
|
Stopa |
Aktualizované verze |
Platforma |
Úroveň priority |
Dostupnost |
|
|
Adobe Acrobat |
Continuous |
26.002.21901 |
Windows a macOS |
2 |
|
|
Acrobat Reader |
Continuous |
26.002.21901 |
Windows a macOS |
2 |
|
|
Acrobat 2024 |
Classic 2024 |
24.001.30429 |
Windows a macOS |
2 |
Podrobnosti o chybě zabezpečení
| Kategorie chyby zabezpečení | Dopad chyby zabezpečení | Závažnost | Základní hodnocení CVSS | Vektor CVSS | Číslo CVE |
Nesprávná autorizace (CWE-863) |
Eskalace oprávnění |
Kritická |
8.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-81996 |
Nesprávně kontrolovaná modifikace atributů prototypu objektu („Znečištění prototypu") (CWE-1321) |
Nahodilé čtení souborového systému |
Kritická |
8.2 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-81994 |
Zápis mimo hranice (CWE-787) |
Svévolné spuštění kódu |
Kritická |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81983 |
Dvojité uvolnění (CWE-415) |
Svévolné spuštění kódu |
Kritická |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-79907 |
Zápis mimo hranice (CWE-787) |
Svévolné spuštění kódu |
Kritická |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-79908 |
Použití paměti po uvolnění (CWE-416) |
Svévolné spuštění kódu |
Kritická |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-79909 |
Přístup k prostředku pomocí nekompatibilního typu („záměna typu“) (CWE-843) |
Svévolné spuštění kódu |
Kritická |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-80161 |
Použití paměti po uvolnění (CWE-416) |
Svévolné spuštění kódu |
Kritická |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81973 |
Použití paměti po uvolnění (CWE-416) |
Svévolné spuštění kódu |
Kritická |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81975 |
Použití paměti po uvolnění (CWE-416) |
Svévolné spuštění kódu |
Kritická |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81976 |
Přetečení vyrovnávací paměti založené na haldě (CWE-122) |
Svévolné spuštění kódu |
Kritická |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81992 |
Zápis mimo hranice (CWE-787) |
Svévolné spuštění kódu |
Kritická |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81979 |
Zápis mimo hranice (CWE-787) |
Svévolné spuštění kódu |
Kritická |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81980 |
Zápis mimo hranice (CWE-787) |
Svévolné spuštění kódu |
Kritická |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81981 |
Použití paměti po uvolnění (CWE-416) |
Svévolné spuštění kódu |
Kritická |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81985 |
Použití paměti po uvolnění (CWE-416) |
Svévolné spuštění kódu |
Kritická |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81986 |
Přetečení nebo zopakování celého čísla (CWE-190) |
Svévolné spuštění kódu |
Kritická |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81987 |
Použití paměti po uvolnění (CWE-416) |
Svévolné spuštění kódu |
Kritická |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81988 |
Použití paměti po uvolnění (CWE-416) |
Svévolné spuštění kódu |
Kritická |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81989 |
Použití paměti po uvolnění (CWE-416) |
Svévolné spuštění kódu |
Kritická |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81990 |
Nesprávná autorizace (CWE-863) |
Nahodilý zápis do souborového systému |
Důležité |
6.3 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:N |
CVE-2026-81997 |
Neoprávněné načtení (CWE-125) |
Odhalení paměti |
Důležité |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-81982 |
Nekontrolované využívání prostředků (CWE-400) |
Útoky DoS na aplikace |
Důležité |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
CVE-2026-82001 |
Neoprávněné načtení (CWE-125) |
Odhalení paměti |
Důležité |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-80160 |
Použití paměti po uvolnění (CWE-416) |
Odhalení paměti |
Důležité |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-80162 |
Podtečení celého čísla (zopakování nebo neustálé opakování) (CWE-191) |
Odhalení paměti |
Důležité |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-81977 |
Neoprávněné načtení (CWE-125) |
Odhalení paměti |
Důležité |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-81978 |
Přetečení vyrovnávací paměti založené na haldě (CWE-122) |
Odhalení paměti |
Důležité |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-81993 |
Použití paměti po uvolnění (CWE-416) |
Odhalení paměti |
Důležité |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-81984 |
Neoprávněné načtení (CWE-125) |
Odhalení paměti |
Důležité |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-81991 |
Neoprávněné načtení (CWE-125) |
Odhalení paměti |
Důležité |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-79910 |
Nedůvěryhodná vyhledávací cesta (CWE-426) |
Eskalace oprávnění |
Kritická |
4.0 |
CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-80159 |
Poděkování
Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím výzkumníkům:
- Intilangelo, Andrea — CVE-2026-80159
- OmriD-Remedio (omrid) — CVE-2026-81983, CVE-2026-81982
- Jony (jony_juice) — CVE-2026-79907, CVE-2026-79908
- Mark Vincent Yason (markyason.github.io) ve spolupráci se společností Trend Micro Zero Day Initiative — CVE-2026-80161, CVE-2026-81973, CVE-2026-81990, CVE-2026-79909
- Anonymní ve spolupráci se společností Trend Micro Zero Day Initiative — CVE-2026-81975, CVE-2026-81976, CVE-2026-81981, CVE-2026-81985, CVE-2026-81986, CVE-2026-81988, CVE-2026-81989, CVE-2026-81977, CVE-2026-81984, CVE-2026-81991
- Ame (raincandy_u) — CVE-2026-81979
- NoE9ybCAT (qtuvteqhlv) — CVE-2026-81980
- Brandon Evans ze společnosti Trend Micro Zero Day Initiative — CVE-2026-81987
- NURIHAN KIM (HanTul) ve spolupráci s Trend Micro Zero Day Initiative — CVE-2026-80160, CVE-2026-80162, CVE-2026-81978
- Kiwan Ko ve spolupráci s TrendAI Zero Day Initiative — CVE-2026-79910
Revize:
- 10. června 2026 - Aktualizován odkaz na centrum pro stahování.
- 12. června 2026 - Přidáno CVE-2026-47965.
- 15. června 2026 - Aktualizováno uznání výzkumníka pro CVE-2026-47952.
- 17. července 2026 - Přidáno CVE-2026-48373.
Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo o ně zažádejte e-mailem na adresu PSIRT@adobe.com.