Bulletin de sécurité Adobe

Mise à jour de sécurité disponible pour Adobe Acrobat Reader | APSB26-141

Référence du bulletin

Date de publication

Priorité

APSB26-141

8 septembre 2026

2

Récapitulatif

Adobe a publié une mise à jour de sécurité pour Adobe Acrobat et Reader pour Windows et macOS. Cette mise à jour corrige des vulnérabilités critiques, importantes et modérée susceptibles d'entraîner l'exécution de code arbitraire, l'escalade de privilèges, la lecture du système de fichiers arbitraire, l'écriture arbitraire dans le système de fichiers, l'exposition de la mémoire et le déni de service sur des applications.

 Adobe n'a pas connaissance de faits de piratage exploitant les vulnérabilités concernées par cette mise à jour.

Versions concernées

Produit

Suivi

Versions concernées

Plate-forme

Adobe Acrobat 

Continuous 

Versions 26.002.21900 et antérieures

Windows et  macOS

Acrobat Reader

Continuous 

Versions 26.002.21900 et antérieures

Windows et macOS

Acrobat 2024

Classic 2024    

Versions 24.001.30383 et antérieures

Windows et macOS

Pour toute question concernant Acrobat DC, visitez la page dédiée aux questions fréquentes. 

Pour plus d’informations concernant Acrobat Reader, consultez les questions fréquemment posées à propos d’Acrobat Reader.

Solution

Adobe invite les utilisateurs à mettre à jour leurs installations logicielles avec les dernières versions disponibles, en suivant les instructions ci-dessous.    

Les dernières versions des produits sont à la disposition des utilisateurs finaux via l’une des méthodes suivantes :    

  • Les utilisateurs peuvent mettre à jour leurs installations manuellement en sélectionnant le menu Aide > Rechercher les mises à jour.     

  • Les produits sont mis à jour automatiquement, sans l’intervention de l’utilisateur, lorsque des mises à jour sont détectées.    
  • Un programme d’installation complet d’Acrobat Reader peut être téléchargé à partir du Centre de téléchargement d’Acrobat Reader.

Pour les administrateurs informatiques (environnements gérés) :     

  • Reportez-vous aux notes de mise à jour pour accéder aux liens vers les programmes d’installation.     

  • Installez les mises à jour avec votre méthode préférée. Par exemple : AIP via GPO, programme d’amorçage, SCUP/SCCM (Windows), ou sur macOS, Apple Remote Desktop et SSH.     

   

Adobe attribue à ces mises à jour les niveaux de priorité suivants et recommande aux utilisateurs concernés de mettre à jour leurs installations avec les dernières versions des logiciels :    

Produit

Suivi

Versions mises à jour

Plate-forme

Niveau de priorité

Disponibilité

Adobe Acrobat

Continuous

26.002.21901

Windows et macOS

2

Acrobat Reader

Continuous

26.002.21901

Windows et macOS

2

Acrobat 2024

Classic 2024

24.001.30429

Windows  et macOS  

2

Détails concernant la vulnérabilité

Catégorie de vulnérabilité Impact de la vulnérabilité Gravité Score de base CVSS Vecteur CVSS Référence CVE

Autorisation incorrecte (CWE-863)

Réaffectation de privilèges

Critique

8.8

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-81996

Modification incorrectement contrôlée des attributs de prototype d'objet (« Pollution de prototype ») (CWE-1321)

Lecture arbitraire dans le système de fichiers

Critique

8.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-81994

Écriture hors limites (CWE-787)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81983

Double Free (CWE-415)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-79907

Écriture hors limites (CWE-787)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-79908

Utilisation de zone désallouée (CWE-416)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-79909

Accès à la ressource en utilisant un type incompatible (Confusion de type) (CWE-843)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-80161

Utilisation de zone désallouée (CWE-416)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81973

Utilisation de zone désallouée (CWE-416)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81975

Utilisation de zone désallouée (CWE-416)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81976

Débordement de tampon basé sur des piles (CWE-122)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81992

Écriture hors limites (CWE-787)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81979

Écriture hors limites (CWE-787)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81980

Écriture hors limites (CWE-787)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81981

Utilisation de zone désallouée (CWE-416)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81985

Utilisation de zone désallouée (CWE-416)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81986

Dépassement d’entier ou arrondi (CWE-190)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81987

Utilisation de zone désallouée (CWE-416)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81988

Utilisation de zone désallouée (CWE-416)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81989

Utilisation de zone désallouée (CWE-416)

Exécution de code arbitraire

Critique

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81990

Autorisation incorrecte (CWE-863)

Écriture arbitraire dans le système de fichiers

Important

6.3

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:N

CVE-2026-81997

Lecture hors limites (CWE-125)

Exposition de la mémoire

Important

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81982

Consommation incontrôlée de ressources (CWE-400)

Déni de service d’application

Important

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-82001

Lecture hors limites (CWE-125)

Exposition de la mémoire

Important

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-80160

Utilisation de zone désallouée (CWE-416)

Exposition de la mémoire

Important

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-80162

Dépassement d’entier (enchaînement ou arrondi) (CWE-191)

Exposition de la mémoire

Important

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81977

Lecture hors limites (CWE-125)

Exposition de la mémoire

Important

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81978

Débordement de tampon basé sur des piles (CWE-122)

Exposition de la mémoire

Important

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81993

Utilisation de zone désallouée (CWE-416)

Exposition de la mémoire

Important

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81984

Lecture hors limites (CWE-125)

Exposition de la mémoire

Important

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81991

Lecture hors limites (CWE-125)

Exposition de la mémoire

Important

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-79910

Chemin de recherche non approuvé (CWE-426)

Réaffectation de privilèges

Critique

4.0

CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:N/A:N

CVE-2026-80159

Remerciements

Adobe tient à remercier les chercheurs suivants pour avoir signalé ce problème et joint leurs efforts aux nôtres pour protéger nos clients :   

  • Intilangelo, Andrea — CVE-2026-80159
  • OmriD-Remedio (omrid) — CVE-2026-81983, CVE-2026-81982
  • Jony (jony_juice) - CVE-2026-79907, CVE-2026-79908
  • Mark Vincent Yason (markyason.github.io) pour sa contribution au projet Zero Day Initiative de Trend Micro - CVE-2026-80161, CVE-2026-81973, CVE-2026-81990, CVE-2026-79909
  • Une personne anonyme pour sa contribution au projet Zero Day Initiative de Trend Micro - CVE-2026-81975, CVE-2026-81976, CVE-2026-81981, CVE-2026-81985, CVE-2026-81986, CVE-2026-81988, CVE-2026-81989, CVE-2026-81977, CVE-2026-81984, CVE-2026-81991
  • Ame (raincandy_u) — CVE-2026-81979
  • NoE9ybCAT (qtuvteqhlv) - CVE-2026-81980
  • Brandon Evans de TrendAI Zero Day Initiative - CVE-2026-81987
  • NURIHAN KIM (HanTul) pour sa contribution au projet Zero Day Initiative de Trend Micro - CVE-2026-80160, CVE-2026-80162, CVE-2026-81978
  • Kiwan Ko pour sa contribution au projet Zero Day Initiative de TrendAI - CVE-2026-79910

Révisions :

  • 10 juin 2026 - Lien du centre de téléchargement mis à jour. 
  • 12 juin 2026 - Ajout de CVE-2026-47965.
  • 15 juin 2026 – Mise à jour de la mention de la personne ayant signalé la vulnérabilité CVE-2026-47952
  • 17 juillet 2026 - Ajout de CVE-2026-48373. 

 

Pour plus d’informations, visitez https://helpx.adobe.com/fr/security.html ou envoyez un e-mail à PSIRT@adobe.com.

Adobe, Inc.

Recevez de l’aide plus rapidement et plus facilement

Nouvel utilisateur ?