Adobeセキュリティ情報

Adobe Acrobat Reader のセキュリティアップデートを公開 | APSB26-141

情報 ID

公開日

優先度

APSB26-141

2026年9月8日

2

要約

Windows 版および macOS 版の Adobe Acrobat および Reader を対象としたセキュリティアップデートが公開されました。 このアップデートでは、任意のコード実行、権限昇格、任意のファイルシステムの読み取り、任意のファイルシステムへの書き込み、メモリの露出、アプリケーションのサービス拒否につながる可能性のあるクリティカル、重要、および中程度の脆弱性が修正されています。

 本アップデートによって修正される脆弱性が、広く悪用されているという事例は確認されていません。

対象のバージョン

製品名

トラッキング

対象のバージョン

プラットフォーム

Adobe Acrobat 

Continuous

26.002.21900 以前

Windows および  macOS

Acrobat Reader

Continuous 

26.002.21900 以前

Windows および macOS

Acrobat 2024

Classic 2024    

24.001.30383 以前

Windows および macOS

Adobe Acrobat に関するご質問については、Adobe Acrobat FAQ ページを参照してください。 

Acrobat Reader に関するご質問については、 Acrobat Reader FAQ ページを参照してください。

解決方法

以下の手順に従って、ソフトウェアのインストールを最新バージョンに更新されることをお勧めします。    

最新バージョンは、次のいずれかの方法で入手可能です。    

  • 「ヘルプ/アップデートを確認」を選択して、製品のインストールを手動で更新することができます。     

  • 製品のアップデートが検出されると、ユーザーが操作しなくても製品は自動的にアップデートされます。    
  • Acrobat Reader のフルインストーラーは Acrobat Reader ダウンロードセンターからダウンロードできます。

IT 管理者(管理環境)の場合:     

  • インストーラーへのリンクについては、各リリースノートのバージョンを参照してください。     

  • AIP-GPO、bootstrapper、SCUP/SCCM (Windows 版)、あるいは macOS 版では、Apple Remote Desktop、SSH など、好みの方法でアップデートをインストールします。     

   

アドビは、これらのアップデートの優先度を次のように評価し、対象製品をご利用のお客様に最新バージョンへのアップグレードを推奨します。    

製品名

トラッキング

アップデートバージョン

プラットフォーム

優先度評価

入手方法

Adobe Acrobat

連続

26.002.21901

Windows および macOS

2

Acrobat Reader

Continuous

26.002.21901

Windows および macOS

2

Acrobat 2024

Classic 2024

24.001.30429

Windows  および macOS  

2

脆弱性に関する詳細

脆弱性のカテゴリー 脆弱性の影響 深刻度 CVSS 基本スコア CVSS ベクター CVE 番号

不正な承認(CWE-863)

権限昇格

重要

8.8

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-81996

オブジェクトプロトタイプ属性の不適切に制御された変更(「プロトタイプ汚染」)(CWE-1321)

任意のファイルシステム読み取り

重要

8.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-81994

領域外メモリーへの書き出し(CWE-787)

任意のコード実行

重要

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81983

二重解放(CWE-415)

任意のコード実行

重要

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-79907

領域外メモリーへの書き出し(CWE-787)

任意のコード実行

重要

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-79908

解放済みメモリ使用(CWE-416)

任意のコード実行

重要

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-79909

互換性のない型(「型の取り違え」)によるリソースへのアクセス(CWE-843)

任意のコード実行

重要

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-80161

解放済みメモリ使用(CWE-416)

任意のコード実行

重要

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81973

解放済みメモリ使用(CWE-416)

任意のコード実行

重要

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81975

解放済みメモリ使用(CWE-416)

任意のコード実行

重要

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81976

ヒープベースのバッファオーバーフロー(CWE-122)

任意のコード実行

重要

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81992

領域外メモリーへの書き出し(CWE-787)

任意のコード実行

重要

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81979

領域外メモリーへの書き出し(CWE-787)

任意のコード実行

重要

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81980

領域外メモリーへの書き出し(CWE-787)

任意のコード実行

重要

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81981

解放済みメモリ使用(CWE-416)

任意のコード実行

重要

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81985

解放済みメモリ使用(CWE-416)

任意のコード実行

重要

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81986

整数オーバーフローまたはラップアラウンド (CWE-190)

任意のコード実行

重要

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81987

解放済みメモリ使用(CWE-416)

任意のコード実行

重要

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81988

解放済みメモリ使用(CWE-416)

任意のコード実行

重要

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81989

解放済みメモリ使用(CWE-416)

任意のコード実行

重要

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81990

不正な承認(CWE-863)

任意のファイルシステム書き込み

重要

6.3

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:N

CVE-2026-81997

領域外メモリー参照(CWE-125)

メモリの漏洩

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81982

無制限のリソース消費(CWE-400)

アプリケーションのサービス拒否

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-82001

領域外メモリー参照(CWE-125)

メモリの漏洩

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-80160

解放済みメモリ使用(CWE-416)

メモリの漏洩

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-80162

整数アンダーフロー(ラップまたはラップアラウンド)(CWE-191)

メモリの漏洩

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81977

領域外メモリー参照(CWE-125)

メモリの漏洩

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81978

ヒープベースのバッファオーバーフロー(CWE-122)

メモリの漏洩

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81993

解放済みメモリ使用(CWE-416)

メモリの漏洩

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81984

領域外メモリー参照(CWE-125)

メモリの漏洩

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81991

領域外メモリー参照(CWE-125)

メモリの漏洩

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-79910

信頼できない検索パス(CWE-426)

権限昇格

重要

4.0

CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:N/A:N

CVE-2026-80159

謝辞

一連の問題を報告し、ユーザーの保護にご協力いただいた以下の研究者の皆様に対し、アドビより厚く御礼を申し上げます。   

  • Intilangelo, Andrea — CVE-2026-80159
  • OmriD-Remedio (omrid) — CVE-2026-81983, CVE-2026-81982
  • Jony 氏(jony_juice)- CVE-2026-79907、CVE-2026-79908
  • Trend Micro の Zero Day Initiative にご協力いただいた Mark Vincent Yason 氏(@MarkYason.github.io)- CVE-2026-80161、CVE-2026-81973、CVE-2026-81990、CVE-2026-79909
  • Trend Micro の Zero Day Initiative と匿名ユーザーによる協力 — CVE-2026-81975、CVE-2026-81976、CVE-2026-81981、CVE-2026-81985、CVE-2026-81986、CVE-2026-81988、CVE-2026-81989、CVE-2026-81977、CVE-2026-81984、CVE-2026-81991
  • Ame (raincandy_u) — CVE-2026-81979
  • NoE9ybCAT (qtuvteqhlv) - CVE-2026-81980
  • TrendAI Zero Day Initiative の Brandon Evans 氏 - CVE-2026-81987
  • Trend Micro の Zero Day Initiative にご協力いただいた NURIHAN KIM 氏 (HanTul) — CVE-2026-80160、CVE-2026-80162、CVE-2026-81978
  • TrendAI Zero Day Initiative とご協力いただいた Kiwan Ko 氏 - CVE-2026-79910

更新履歴:

  • 2026年6月10日 - ダウンロードセンターリンクを更新。 
  • 2026 年 6 月 12 日 - CVE-2026-47965 を追加.
  • 2026 年 6 月 15 日 - CVE-2026-47952 の研究者クレジットを更新。
  • 2026 年 7 月 17 日 - CVE-2026-48373 を追加. 

 

詳しくは、https://helpx.adobe.com/jp/security.htmlを参照するか、PSIRT@adobe.com 宛てに電子メールでお問い合わせください。

Adobe, Inc.

ヘルプをすばやく簡単に入手

新規ユーザーの場合