Adobe 安全性公告

發布 Adobe Acrobat Reader 的安全性更新 | APSB26-141

安全性公告 ID

發布日期

優先順序

APSB26-141

2026 年 9 月 8 日

2

摘要

Adobe 已發佈適用於 Windows 和 macOS 作業系統的 Adobe Acrobat 和 Reader 安全性更新。 此更新解決了重大重要中度漏洞,這些漏洞可能會導致任意程式碼執行、權限提升、檔案系統任意讀取、檔案系統任意寫入、記憶體曝光度以及應用程式阻斷服務。

 Adobe 目前尚未發現本更新所解決的任何問題遭人利用之情事。

受影響的版本

產品

追蹤

受影響的版本

平台

Adobe Acrobat 

Continuous 

26.002.21900 及更早版本

Windows 和  macOS

Acrobat Reader

Continuous 

26.002.21900 及更早版本

Windows 和 macOS

Acrobat 2024

Classic 2024    

24.001.30383 及更早版本

Windows 和 macOS

如有 Adobe Acrobat 的相關問題,請造訪 Adobe Acrobat 常見問答集頁面。 

如有 Acrobat Reader 的相關問題,請造訪 Acrobat Reader 常見問答集頁面

解決方法

Adobe 建議使用者依照下列說明,將其軟體安裝更新至最新版本。    

使用者可透過下列其中一個方法,取得最新的產品版本:    

  • 使用者可手動更新產品安裝,方法是選擇「說明 > 檢查更新」。     

  • 偵測到更新時,產品會自動更新,使用者無須操作。    
  • 您可前往 Acrobat Reader 下載中心,下載完整的 Acrobat Reader 安裝程式。

若您是 IT 管理員 (受管理的環境):     

  • 請參閱特定的發行說明版本,有關安裝程式的連結。     

  • 透過慣用的方式安裝更新,例如 AIP-GPO、啟動載入器、SCUP/SCCM (Windows);若為 macOS,可透過 Apple Remote Desktop 及 SSH 安裝。     

   

Adobe 依照下列優先順序分級將這些更新分類,並建議使用者將其安裝更新至最新版本:    

產品

追蹤

更新版本

平台

優先順序分級

可用性

Adobe Acrobat

Continuous

26.002.21901

Windows 和 macOS

2

Acrobat Reader

Continuous

26.002.21901

Windows 和 macOS

2

Acrobat 2024

Classic 2024

24.001.30429

Windows  和 macOS  

2

漏洞詳細資料

漏洞類別 漏洞影響 嚴重性 CVSS 基本評分 CVSS 向量 CVE 編號

不正確的授權 (CWE-863)

權限提升

嚴重不足

8.8

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-81996

物件雛型屬性的不當控制修改(「雛型污染」)(CWE-1321)

檔案系統任意讀取

嚴重不足

8.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-81994

超出範圍寫入 (CWE-787)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81983

記憶體重複釋放 (CWE-415)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-79907

超出範圍寫入 (CWE-787)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-79908

使用釋放後記憶體 (CWE-416)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-79909

使用不相容類型存取資源 (「類型混淆」) (CWE-843)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-80161

使用釋放後記憶體 (CWE-416)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81973

使用釋放後記憶體 (CWE-416)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81975

使用釋放後記憶體 (CWE-416)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81976

堆積型緩衝區溢位 (CWE-122)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81992

超出範圍寫入 (CWE-787)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81979

超出範圍寫入 (CWE-787)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81980

超出範圍寫入 (CWE-787)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81981

使用釋放後記憶體 (CWE-416)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81985

使用釋放後記憶體 (CWE-416)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81986

整數溢位或反向溢位 (CWE-190)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81987

使用釋放後記憶體 (CWE-416)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81988

使用釋放後記憶體 (CWE-416)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81989

使用釋放後記憶體 (CWE-416)

任意執行程式碼

嚴重不足

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81990

不正確的授權 (CWE-863)

檔案系統任意寫入

重要

6.3

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:N

CVE-2026-81997

超出範圍讀取 (CWE-125)

記憶體曝光度

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81982

不受控制的資源消耗 (CWE-400)

應用程式拒絕提供服務

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-82001

超出範圍讀取 (CWE-125)

記憶體曝光度

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-80160

使用釋放後記憶體 (CWE-416)

記憶體曝光度

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-80162

整數反向溢位 (Wrap or Wraparound) (CWE-191)

記憶體曝光度

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81977

超出範圍讀取 (CWE-125)

記憶體曝光度

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81978

堆積型緩衝區溢位 (CWE-122)

記憶體曝光度

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81993

使用釋放後記憶體 (CWE-416)

記憶體曝光度

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81984

超出範圍讀取 (CWE-125)

記憶體曝光度

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81991

超出範圍讀取 (CWE-125)

記憶體曝光度

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-79910

不受信任的搜尋路徑 (CWE-426)

權限提升

嚴重不足

4.0

CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:N/A:N

CVE-2026-80159

鳴謝

Adobe 在此感謝以下研究人員回報這些問題,與 Adobe 共同保護我們的客戶:   

  • Intilangelo, Andrea — CVE-2026-80159
  • OmriD-Remedio (omrid) — CVE-2026-81983、CVE-2026-81982
  • Jony (jony_juice) — CVE-2026-79907、CVE-2026-79908
  • 與 Trend Micro Zero Day Initiative 合作的 Mark Vincent Yason (markyason.github.io) — CVE-2026-80161、CVE-2026-81973、CVE-2026-81990、CVE-2026-79909
  • 與 Trend Micro Zero Day Initiative 合作的匿名人士 — CVE-2026-81975、CVE-2026-81976、CVE-2026-81981、CVE-2026-81985、CVE-2026-81986、CVE-2026-81988、CVE-2026-81989、CVE-2026-81977、CVE-2026-81984、CVE-2026-81991
  • Ame (raincandy_u) — CVE-2026-81979
  • NoE9ybCAT (qtuvteqhlv) — CVE-2026-81980
  • Trend Micro Zero Day Initiative 的 Brandon Evans — CVE-2026-81987
  • 與 Trend Micro Zero Day Initiative 合作的 NURIHAN KIM (HanTul) — CVE-2026-80160、CVE-2026-80162、CVE-2026-81978
  • 與 TrendAI Zero Day Initiative 合作的Kiwan Ko — CVE-2026-79910

修訂:

  • 2026 年 6 月 10 日 - 更新下載中心連結。 
  • 2026 年 6 月 12 日 - 新增 CVE-2026-47965。
  • 2026 年 6 月 15 日 - 更新 CVE-2026-47952 的研究人員致謝資訊。
  • 2026 年 7 月 17 日 - 新增 CVE-2026-48373。 

 

如需詳細資訊,請造訪 https://helpx.adobe.com/tw/security.html,或傳送電子郵件至 PSIRT@adobe.com。

Adobe, Inc.

更快、更輕鬆地獲得協助

新的使用者?