Biuletyn dotyczący zabezpieczeń firmy Adobe

Dostępna aktualizacja zabezpieczeń dla programu Adobe Acrobat Reader | APSB26-141

ID biuletynu

Data publikacji

Priorytet

APSB26-141

2026-09-08

2

Podsumowanie

Firma Adobe udostępniła aktualizację zabezpieczeń dla programów Adobe Acrobat i Reader do systemów Windows i macOS. Ta aktualizacja eliminuje luki w zabezpieczeniach o znaczeniu krytycznym, istotnym i umiarkowanym, które mogą skutkować wykonaniem dowolnego kodu, eskalacją uprawnień, dowolnym odczytem systemu plików, dowolnym zapisem systemu plików, ujawnieniem pamięci oraz odmową usługi aplikacji.

 Adobe nie ma informacji o żadnych przypadkach wykorzystania w środowisku rzeczywistym jakichkolwiek problemów rozwiązanych w tej aktualizacji.

Zagrożone wersje

Produkt

Ścieżka

Zagrożone wersje

Platforma

Adobe Acrobat 

Continuous 

26.002.21900 i wcześniejsze

Windows i  macOS

Acrobat Reader

Continuous 

26.002.21900 i wcześniejsze

Windows i macOS

Acrobat 2024

Classic 2024    

24.001.30383 i wcześniejsze

Windows i macOS

W przypadku pytań dotyczących Adobe Acrobat odwiedź stronę Często zadawanych pytań dotyczących Adobe Acrobat

W przypadku pytań dotyczących Acrobat Reader odwiedź stronę Często zadawanych pytań dotyczących Acrobat Reader.

Rozwiązanie

Firma Adobe zaleca użytkownikom aktualizację zainstalowanego oprogramowania do najnowszych wersji zgodnie z poniższymi instrukcjami.    

Najnowsze wersje produktów są dostępne dla użytkowników końcowych za pośrednictwem jednej z następujących metod:    

  • Aktualizacja ręczna po wybraniu opcji Pomoc > Sprawdź aktualizacje.     

  • Po wykryciu aktualizacji produkty zostaną zaktualizowane automatycznie — bez konieczności ingerencji użytkownika.    
  • Pełny instalator programu Acrobat Reader można pobrać ze strony Centrum pobierania programu Acrobat Reader.

Dla administratorów z działu IT (środowiska zarządzane):     

  • Łącza do instalatorów można znaleźć w uwagach na temat wybranej wersji.     

  • Zainstaluj aktualizacje, korzystając z preferowanej metody, np. AIP-GPO, bootstrapper, SCUP/SCCM w systemie Windows bądź Apple Remote Desktop i SSH w systemie macOS.     

   

Firma Adobe nadaje tym aktualizacjom następujące oceny priorytetów i zaleca użytkownikom aktualizację posiadanych instalacji do najnowszej wersji:    

Produkt

Ścieżka

Zaktualizowane wersje

Platforma

Ocena priorytetu

Dostępność

Adobe Acrobat

Continuous

26.002.21901

Windows i macOS

2

Acrobat Reader

Continuous

26.002.21901

Windows i macOS

2

Acrobat 2024

Classic 2024

24.001.30429

Windows  i macOS  

2

Informacje o luce w zabezpieczeniach

Kategoria luki w zabezpieczeniach Wpływ luki w zabezpieczeniach Ostrość Podstawowy wynik CVSS Wektor CVSS Numer CVE

Nieprawidłowa autoryzacja (CWE-863)

Eskalacja uprawnień

Krytyczny

8.8

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-81996

Nieprawidłowo kontrolowana modyfikacja atrybutów prototypu obiektu („zanieczyszczenie prototypu") (CWE-1321)

Odczytanie dowolnych danych w systemie plików

Krytyczny

8.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-81994

Zapis poza zakresem (CWE-787)

Wykonanie dowolnego kodu

Krytyczny

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81983

Podwójne uwolnienie (CWE-415)

Wykonanie dowolnego kodu

Krytyczny

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-79907

Zapis poza zakresem (CWE-787)

Wykonanie dowolnego kodu

Krytyczny

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-79908

Użycie pamięci po zwolnieniu (CWE-416)

Wykonanie dowolnego kodu

Krytyczny

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-79909

Dostęp do zasobów za pomocą niezgodnego typu („Pomyłka typu”) (CWE-843)

Wykonanie dowolnego kodu

Krytyczny

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-80161

Użycie pamięci po zwolnieniu (CWE-416)

Wykonanie dowolnego kodu

Krytyczny

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81973

Użycie pamięci po zwolnieniu (CWE-416)

Wykonanie dowolnego kodu

Krytyczny

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81975

Użycie pamięci po zwolnieniu (CWE-416)

Wykonanie dowolnego kodu

Krytyczny

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81976

Przepełnienie bufora sterty (CWE-122)

Wykonanie dowolnego kodu

Krytyczny

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81992

Zapis poza zakresem (CWE-787)

Wykonanie dowolnego kodu

Krytyczny

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81979

Zapis poza zakresem (CWE-787)

Wykonanie dowolnego kodu

Krytyczny

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81980

Zapis poza zakresem (CWE-787)

Wykonanie dowolnego kodu

Krytyczny

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81981

Użycie pamięci po zwolnieniu (CWE-416)

Wykonanie dowolnego kodu

Krytyczny

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81985

Użycie pamięci po zwolnieniu (CWE-416)

Wykonanie dowolnego kodu

Krytyczny

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81986

Przekroczenie zakresu liczb całkowitych lub błąd typu „wraparound” (CWE-190)

Wykonanie dowolnego kodu

Krytyczny

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81987

Użycie pamięci po zwolnieniu (CWE-416)

Wykonanie dowolnego kodu

Krytyczny

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81988

Użycie pamięci po zwolnieniu (CWE-416)

Wykonanie dowolnego kodu

Krytyczny

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81989

Użycie pamięci po zwolnieniu (CWE-416)

Wykonanie dowolnego kodu

Krytyczny

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81990

Nieprawidłowa autoryzacja (CWE-863)

Zapisanie dowolnych danych w systemie plików

Ważne

6.3

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:N

CVE-2026-81997

Odczyt poza zakresem (CWE-125)

Ujawnienie zawartości pamięci

Ważne

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81982

Niekontrolowane zużycie zasobów (CWE-400)

Odmowa usługi aplikacji

Ważne

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-82001

Odczyt poza zakresem (CWE-125)

Ujawnienie zawartości pamięci

Ważne

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-80160

Użycie pamięci po zwolnieniu (CWE-416)

Ujawnienie zawartości pamięci

Ważne

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-80162

Niedopełnienie liczby całkowitej (Zawinięcie) (CWE-191)

Ujawnienie zawartości pamięci

Ważne

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81977

Odczyt poza zakresem (CWE-125)

Ujawnienie zawartości pamięci

Ważne

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81978

Przepełnienie bufora sterty (CWE-122)

Ujawnienie zawartości pamięci

Ważne

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81993

Użycie pamięci po zwolnieniu (CWE-416)

Ujawnienie zawartości pamięci

Ważne

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81984

Odczyt poza zakresem (CWE-125)

Ujawnienie zawartości pamięci

Ważne

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81991

Odczyt poza zakresem (CWE-125)

Ujawnienie zawartości pamięci

Ważne

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-79910

Niezaufana ścieżka wyszukiwania (CWE-426)

Eskalacja uprawnień

Krytyczny

4.0

CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:N/A:N

CVE-2026-80159

Podziękowania

Firma Adobe składa podziękowania następującym badaczom za zgłoszenie tych luk w zabezpieczeniach oraz za współpracę z firmą Adobe w celu ochrony naszych klientów:   

  • Intilangelo, Andrea — CVE-2026-80159
  • OmriD-Remedio (omrid) — CVE-2026-81983, CVE-2026-81982
  • Jony (jony_juice) — CVE-2026-79907, CVE-2026-79908
  • Mark Vincent Yason (markyason.github.io) współpracujący z Trend Micro Zero Day Initiative — CVE-2026-80161, CVE-2026-81973, CVE-2026-81990, CVE-2026-79909
  • Anonimowy we współpracy z Trend Micro Zero Day Initiative — CVE-2026-81975, CVE-2026-81976, CVE-2026-81981, CVE-2026-81985, CVE-2026-81986, CVE-2026-81988, CVE-2026-81989, CVE-2026-81977, CVE-2026-81984, CVE-2026-81991
  • Ame (raincandy_u) — CVE-2026-81979
  • NoE9ybCAT (qtuvteqhlv) — CVE-2026-81980
  • Brandon Evans z programu Trend Micro Zero Day Initiative — CVE-2026-81987
  • NURIHAN KIM (HanTul) współpracujący z programem Trend Micro Zero Day Initiative — CVE-2026-80160, CVE-2026-80162, CVE-2026-81978
  • Kiwan Ko współpracujący z programem TrendAI Zero Day Initiative — CVE-2026-79910

Wersje:

  • 2026-06-10 — Zaktualizowane łącze centrum pobierania. 
  • 2026-06-12 — Dodano CVE-2026-47965.
  • 2026-06-15 — zaktualizowano informacje o autorze badań dla CVE-2026-47952.
  • 17 lipca 2026 — dodano CVE-2026-48373. 

 

Aby uzyskać więcej informacji, odwiedź https://helpx.adobe.com/pl/security.html lub wyślij wiadomość e-mail na adres PSIRT@adobe.com.

Adobe, Inc.

Pomoc dostępna szybciej i łatwiej

Nowy użytkownik?