ID biuletynu
Dostępna aktualizacja zabezpieczeń dla programu Adobe Acrobat Reader | APSB26-141
|
|
Data publikacji |
Priorytet |
|---|---|---|
|
APSB26-141 |
2026-09-08 |
2 |
Podsumowanie
Firma Adobe udostępniła aktualizację zabezpieczeń dla programów Adobe Acrobat i Reader do systemów Windows i macOS. Ta aktualizacja eliminuje luki w zabezpieczeniach o znaczeniu krytycznym, istotnym i umiarkowanym, które mogą skutkować wykonaniem dowolnego kodu, eskalacją uprawnień, dowolnym odczytem systemu plików, dowolnym zapisem systemu plików, ujawnieniem pamięci oraz odmową usługi aplikacji.
Adobe nie ma informacji o żadnych przypadkach wykorzystania w środowisku rzeczywistym jakichkolwiek problemów rozwiązanych w tej aktualizacji.
Zagrożone wersje
W przypadku pytań dotyczących Adobe Acrobat odwiedź stronę Często zadawanych pytań dotyczących Adobe Acrobat.
W przypadku pytań dotyczących Acrobat Reader odwiedź stronę Często zadawanych pytań dotyczących Acrobat Reader.
Rozwiązanie
Firma Adobe zaleca użytkownikom aktualizację zainstalowanego oprogramowania do najnowszych wersji zgodnie z poniższymi instrukcjami.
Najnowsze wersje produktów są dostępne dla użytkowników końcowych za pośrednictwem jednej z następujących metod:
Aktualizacja ręczna po wybraniu opcji Pomoc > Sprawdź aktualizacje.
- Po wykryciu aktualizacji produkty zostaną zaktualizowane automatycznie — bez konieczności ingerencji użytkownika.
- Pełny instalator programu Acrobat Reader można pobrać ze strony Centrum pobierania programu Acrobat Reader.
Dla administratorów z działu IT (środowiska zarządzane):
Łącza do instalatorów można znaleźć w uwagach na temat wybranej wersji.
Zainstaluj aktualizacje, korzystając z preferowanej metody, np. AIP-GPO, bootstrapper, SCUP/SCCM w systemie Windows bądź Apple Remote Desktop i SSH w systemie macOS.
Firma Adobe nadaje tym aktualizacjom następujące oceny priorytetów i zaleca użytkownikom aktualizację posiadanych instalacji do najnowszej wersji:
|
Ścieżka |
Zaktualizowane wersje |
Platforma |
Ocena priorytetu |
Dostępność |
|
|
Adobe Acrobat |
Continuous |
26.002.21901 |
Windows i macOS |
2 |
|
|
Acrobat Reader |
Continuous |
26.002.21901 |
Windows i macOS |
2 |
|
|
Acrobat 2024 |
Classic 2024 |
24.001.30429 |
Windows i macOS |
2 |
Informacje o luce w zabezpieczeniach
| Kategoria luki w zabezpieczeniach | Wpływ luki w zabezpieczeniach | Ostrość | Podstawowy wynik CVSS | Wektor CVSS | Numer CVE |
Nieprawidłowa autoryzacja (CWE-863) |
Eskalacja uprawnień |
Krytyczny |
8.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-81996 |
Nieprawidłowo kontrolowana modyfikacja atrybutów prototypu obiektu („zanieczyszczenie prototypu") (CWE-1321) |
Odczytanie dowolnych danych w systemie plików |
Krytyczny |
8.2 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-81994 |
Zapis poza zakresem (CWE-787) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81983 |
Podwójne uwolnienie (CWE-415) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-79907 |
Zapis poza zakresem (CWE-787) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-79908 |
Użycie pamięci po zwolnieniu (CWE-416) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-79909 |
Dostęp do zasobów za pomocą niezgodnego typu („Pomyłka typu”) (CWE-843) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-80161 |
Użycie pamięci po zwolnieniu (CWE-416) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81973 |
Użycie pamięci po zwolnieniu (CWE-416) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81975 |
Użycie pamięci po zwolnieniu (CWE-416) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81976 |
Przepełnienie bufora sterty (CWE-122) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81992 |
Zapis poza zakresem (CWE-787) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81979 |
Zapis poza zakresem (CWE-787) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81980 |
Zapis poza zakresem (CWE-787) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81981 |
Użycie pamięci po zwolnieniu (CWE-416) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81985 |
Użycie pamięci po zwolnieniu (CWE-416) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81986 |
Przekroczenie zakresu liczb całkowitych lub błąd typu „wraparound” (CWE-190) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81987 |
Użycie pamięci po zwolnieniu (CWE-416) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81988 |
Użycie pamięci po zwolnieniu (CWE-416) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81989 |
Użycie pamięci po zwolnieniu (CWE-416) |
Wykonanie dowolnego kodu |
Krytyczny |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81990 |
Nieprawidłowa autoryzacja (CWE-863) |
Zapisanie dowolnych danych w systemie plików |
Ważne |
6.3 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:N |
CVE-2026-81997 |
Odczyt poza zakresem (CWE-125) |
Ujawnienie zawartości pamięci |
Ważne |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-81982 |
Niekontrolowane zużycie zasobów (CWE-400) |
Odmowa usługi aplikacji |
Ważne |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
CVE-2026-82001 |
Odczyt poza zakresem (CWE-125) |
Ujawnienie zawartości pamięci |
Ważne |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-80160 |
Użycie pamięci po zwolnieniu (CWE-416) |
Ujawnienie zawartości pamięci |
Ważne |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-80162 |
Niedopełnienie liczby całkowitej (Zawinięcie) (CWE-191) |
Ujawnienie zawartości pamięci |
Ważne |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-81977 |
Odczyt poza zakresem (CWE-125) |
Ujawnienie zawartości pamięci |
Ważne |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-81978 |
Przepełnienie bufora sterty (CWE-122) |
Ujawnienie zawartości pamięci |
Ważne |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-81993 |
Użycie pamięci po zwolnieniu (CWE-416) |
Ujawnienie zawartości pamięci |
Ważne |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-81984 |
Odczyt poza zakresem (CWE-125) |
Ujawnienie zawartości pamięci |
Ważne |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-81991 |
Odczyt poza zakresem (CWE-125) |
Ujawnienie zawartości pamięci |
Ważne |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-79910 |
Niezaufana ścieżka wyszukiwania (CWE-426) |
Eskalacja uprawnień |
Krytyczny |
4.0 |
CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-80159 |
Podziękowania
Firma Adobe składa podziękowania następującym badaczom za zgłoszenie tych luk w zabezpieczeniach oraz za współpracę z firmą Adobe w celu ochrony naszych klientów:
- Intilangelo, Andrea — CVE-2026-80159
- OmriD-Remedio (omrid) — CVE-2026-81983, CVE-2026-81982
- Jony (jony_juice) — CVE-2026-79907, CVE-2026-79908
- Mark Vincent Yason (markyason.github.io) współpracujący z Trend Micro Zero Day Initiative — CVE-2026-80161, CVE-2026-81973, CVE-2026-81990, CVE-2026-79909
- Anonimowy we współpracy z Trend Micro Zero Day Initiative — CVE-2026-81975, CVE-2026-81976, CVE-2026-81981, CVE-2026-81985, CVE-2026-81986, CVE-2026-81988, CVE-2026-81989, CVE-2026-81977, CVE-2026-81984, CVE-2026-81991
- Ame (raincandy_u) — CVE-2026-81979
- NoE9ybCAT (qtuvteqhlv) — CVE-2026-81980
- Brandon Evans z programu Trend Micro Zero Day Initiative — CVE-2026-81987
- NURIHAN KIM (HanTul) współpracujący z programem Trend Micro Zero Day Initiative — CVE-2026-80160, CVE-2026-80162, CVE-2026-81978
- Kiwan Ko współpracujący z programem TrendAI Zero Day Initiative — CVE-2026-79910
Wersje:
- 2026-06-10 — Zaktualizowane łącze centrum pobierania.
- 2026-06-12 — Dodano CVE-2026-47965.
- 2026-06-15 — zaktualizowano informacje o autorze badań dla CVE-2026-47952.
- 17 lipca 2026 — dodano CVE-2026-48373.
Aby uzyskać więcej informacji, odwiedź https://helpx.adobe.com/pl/security.html lub wyślij wiadomość e-mail na adres PSIRT@adobe.com.