ID del boletín
Actualización de seguridad disponible para Adobe Acrobat Reader | APSB26-141
|
|
Fecha de publicación |
Prioridad |
|---|---|---|
|
APSB26-141 |
8 sep 2026 |
2 |
Resumen
Adobe ha publicado una actualización de seguridad de Adobe Acrobat y Reader para Windows y macOS. Esta actualización aborda vulnerabilidades críticas, importantes y moderadas que podrían resultar en ejecución de código arbitrario, escalación de privilegios, lectura arbitraria del sistema de archivos, escritura arbitraria del sistema de archivos, exposición de memoria y denegación de servicio de la aplicación.
Adobe no tiene conocimiento de ninguna explotación activa de ninguno de los problemas abordados en esta actualización.
Versiones afectadas
Para preguntas sobre Adobe Acrobat, visite la página de preguntas frecuentes de Adobe Acrobat.
Para preguntas sobre Acrobat Reader, visite la página de preguntas frecuentes de Acrobat Reader.
Solución
Adobe recomienda que los usuarios sigan las instrucciones que se indican a continuación para actualizar sus instalaciones de software a la última versión.
Las últimas versiones de productos están disponibles para los usuarios finales mediante uno de los métodos siguientes:
Los usuarios pueden actualizar manualmente la instalación de sus productos seleccionando Ayuda > Buscar actualizaciones.
- Los productos se actualizan automáticamente cuando se detectan actualizaciones sin que ser requiera la intervención de los usuarios.
- El asistente de instalación completo de Acrobat Reader se puede descargar en el Centro de descargas de Acrobat Reader.
Para los administradores de TI (entornos administrados):
Consulte los vínculos a los instaladores en las notas de la versión específica.
Instale las actualizaciones a través del método que prefiera, por ejemplo, AIP-GPO, sistema de bootstrapping, SCUP/SCCM en Windows, o en macOS, Apple Remote Desktop y SSH.
Adobe categoriza estas actualizaciones de acuerdo con los siguientes niveles de prioridad y recomienda que los usuarios actualicen los programas a las versiones más recientes:
|
Seguimiento |
Versiones actualizadas |
Plataforma |
Nivel de prioridad |
Disponibilidad |
|
|
Adobe Acrobat |
Continuous |
26.002.21901 |
Windows y macOS |
2 |
|
|
Acrobat Reader |
Continuous |
26.002.21901 |
Windows y macOS |
2 |
|
|
Acrobat 2024 |
Classic 2024 |
24.001.30429 |
Windows y macOS |
2 |
Detalles sobre la vulnerabilidad
| Categoría de vulnerabilidad | Impacto de la vulnerabilidad | Gravedad | Puntuación base CVSS | Vector CVSS | Número CVE |
Autorización incorrecta (CWE-863) |
Escalada de privilegios |
Crítico |
8.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-81996 |
Modificación controlada incorrectamente de atributos de prototipo de objeto ('Contaminación de prototipo') (CWE-1321) |
Lectura arbitraria del sistema de archivos |
Crítico |
8.2 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-81994 |
Escritura fuera de los límites (CWE-787) |
Ejecución de código arbitraria |
Crítico |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81983 |
Liberación doble (CWE-415) |
Ejecución de código arbitraria |
Crítico |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-79907 |
Escritura fuera de los límites (CWE-787) |
Ejecución de código arbitraria |
Crítico |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-79908 |
Uso posterior a su liberación (CWE-416) |
Ejecución de código arbitraria |
Crítico |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-79909 |
Acceso a un recurso utilizando un tipo incompatible ('Type Confusion') (CWE-843) |
Ejecución de código arbitraria |
Crítico |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-80161 |
Uso posterior a su liberación (CWE-416) |
Ejecución de código arbitraria |
Crítico |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81973 |
Uso posterior a su liberación (CWE-416) |
Ejecución de código arbitraria |
Crítico |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81975 |
Uso posterior a su liberación (CWE-416) |
Ejecución de código arbitraria |
Crítico |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81976 |
Desbordamiento de búfer basado en montón (CWE-122) |
Ejecución de código arbitraria |
Crítico |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81992 |
Escritura fuera de los límites (CWE-787) |
Ejecución de código arbitraria |
Crítico |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81979 |
Escritura fuera de los límites (CWE-787) |
Ejecución de código arbitraria |
Crítico |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81980 |
Escritura fuera de los límites (CWE-787) |
Ejecución de código arbitraria |
Crítico |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81981 |
Uso posterior a su liberación (CWE-416) |
Ejecución de código arbitraria |
Crítico |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81985 |
Uso posterior a su liberación (CWE-416) |
Ejecución de código arbitraria |
Crítico |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81986 |
Desbordamiento de enteros o wraparound (CWE-190) |
Ejecución de código arbitraria |
Crítico |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81987 |
Uso posterior a su liberación (CWE-416) |
Ejecución de código arbitraria |
Crítico |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81988 |
Uso posterior a su liberación (CWE-416) |
Ejecución de código arbitraria |
Crítico |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81989 |
Uso posterior a su liberación (CWE-416) |
Ejecución de código arbitraria |
Crítico |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81990 |
Autorización incorrecta (CWE-863) |
Escritura arbitraria del sistema de archivos |
Importante |
6.3 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:N |
CVE-2026-81997 |
Lectura fuera de los límites (CWE-125) |
Exposición de memoria |
Importante |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-81982 |
Consumo de recursos no controlado (CWE-400) |
Denegación de servicio de la aplicación |
Importante |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
CVE-2026-82001 |
Lectura fuera de los límites (CWE-125) |
Exposición de memoria |
Importante |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-80160 |
Uso posterior a su liberación (CWE-416) |
Exposición de memoria |
Importante |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-80162 |
Desbordamiento de enteros (wrap o wraparound) (CWE-191) |
Exposición de memoria |
Importante |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-81977 |
Lectura fuera de los límites (CWE-125) |
Exposición de memoria |
Importante |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-81978 |
Desbordamiento de búfer basado en montón (CWE-122) |
Exposición de memoria |
Importante |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-81993 |
Uso posterior a su liberación (CWE-416) |
Exposición de memoria |
Importante |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-81984 |
Lectura fuera de los límites (CWE-125) |
Exposición de memoria |
Importante |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-81991 |
Lectura fuera de los límites (CWE-125) |
Exposición de memoria |
Importante |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-79910 |
Ruta de búsqueda no fiable (CWE-426) |
Escalada de privilegios |
Crítico |
4.0 |
CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-80159 |
Reconocimientos
Adobe desea dar las gracias a las siguientes personas por informar sobre estos problemas y por colaborar con Adobe para ayudarnos a proteger la seguridad de nuestros clientes:
- Intilangelo, Andrea — CVE-2026-80159
- OmriD-Remedio (omrid) — CVE-2026-81983, CVE-2026-81982
- Jony (jony_juice) — CVE-2026-79907, CVE-2026-79908
- Mark Vincent Yason (markyason.github.io) trabajando con Trend Micro Zero Day Initiative — CVE-2026-80161, CVE-2026-81973, CVE-2026-81990, CVE-2026-79909
- Anónimo trabajando con Trend Micro Zero Day Initiative — CVE-2026-81975, CVE-2026-81976, CVE-2026-81981, CVE-2026-81985, CVE-2026-81986, CVE-2026-81988, CVE-2026-81989, CVE-2026-81977, CVE-2026-81984, CVE-2026-81991
- Ame (raincandy_u) — CVE-2026-81979
- NoE9ybCAT (qtuvteqhlv) — CVE-2026-81980
- Brandon Evans de Trend Micro Zero Day Initiative — CVE-2026-81987
- NURIHAN KIM (HanTul) trabajando con Trend Micro Zero Day Initiative — CVE-2026-80160, CVE-2026-80162, CVE-2026-81978
- Kiwan Ko trabajando con TrendAI Zero Day Initiative — CVE-2026-79910
Revisiones:
- 10 de junio de 2026 - Enlace del centro de descargas actualizado.
- 12 de junio de 2026 - CVE-2026-47965 agregado.
- 15 de junio de 2026 - Se actualizó el crédito del investigador para CVE-2026-47952.
- 17 de julio de 2026: se añadió CVE-2026-48373.
Para obtener más información, visite https://helpx.adobe.com/es/security.html o envíe un correo electrónico a la dirección PSIRT@adobe.com.