Идентификатор бюллетеня
Доступны обновления системы безопасности для Adobe Acrobat Reader | APSB26-141
|
|
Дата публикации |
Приоритет |
|---|---|---|
|
APSB26-141 |
8 сентября, 2026 г. |
2 |
Сводка
Компания Adobe выпустила обновления системы безопасности приложений Adobe Acrobat и Reader для Windows и macOS. Это обновление устраняет критические, важные и средние уязвимости, которые могли приводить к выполнению произвольного кода, повышению уровня полномочий, произвольному чтению из файловой системы, произвольной записи в файловую систему, утечке памяти и отказу приложений в обслуживании.
Adobe не имеет информации о свободном характере использования этих проблем в данном обновлении.
Затронутые версии
При возникновении вопросов относительно Adobe Acrobat посетите страницу «Часто задаваемые вопросы Acrobat Acrobat».
При возникновении вопросов относительно Acrobat Reader посетите страницу часто задаваемых вопросов об Acrobat Reader.
Решение
Adobe рекомендует пользователям обновить свое программное обеспечение до последних версий, следуя приведенным ниже инструкциям.
Новейшие версии продуктов пользователи могут получить одним из следующих способов:
Пользователи могут обновлять свое программное обеспечение вручную, выбрав меню Help > Check for Updates (Справка > Проверить наличие обновлений)
- При обнаружении обновлений продукты будут обновляться автоматически без вмешательства пользователей.
- Полную версию установщика Acrobat Reader можно загрузить в Центре загрузки Acrobat Reader.
Для ИТ-администраторов (в управляемых средах):
Ссылки на установщики можно найти для конкретной версии примечаний к выпуску.
Установите обновления предпочтительным способом, например с помощью AIP-GPO, начального загрузчика, SCUP/SCCM (Windows) или в macOS, с помощью удаленного рабочего стола Apple и SSH в Макинтош.
Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновлять установленное программное обеспечение до последних версий.
|
Отслеживать |
Обновленные версии |
Платформа |
Рейтинг приоритета |
Доступность |
|
|
Adobe Acrobat |
Continuous |
26.002.21901 |
Windows и macOS |
2 |
|
|
Acrobat Reader |
Continuous |
26.002.21901 |
Windows и macOS |
2 |
|
|
Acrobat 2024 |
Classic 2024 |
24.001.30429 |
Windows и MacOS |
2 |
Сведения об уязвимости
| Категория уязвимости | Влияние уязвимости | Серьезность | Базовая оценка CVSS | Вектор CVSS | Номер CVE |
Некорректная авторизация (CWE-863) |
Повышение уровня полномочий |
Критический |
8.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-81996 |
Неправильно контролируемое изменение атрибутов прототипа объекта («Загрязнение прототипа») (CWE-1321) |
Чтение в произвольной файловой системе |
Критический |
8.2 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-81994 |
Запись вне границ буфера (CWE-787) |
Выполнение произвольного кода |
Критический |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81983 |
Двойное освобождение памяти (CWE-415) |
Выполнение произвольного кода |
Критический |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-79907 |
Запись вне границ буфера (CWE-787) |
Выполнение произвольного кода |
Критический |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-79908 |
Использование данных после освобождения памяти (CWE-416) |
Выполнение произвольного кода |
Критический |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-79909 |
Доступ к ресурсу с использованием несовместимого типа («путаница типов данных») (CWE-843) |
Выполнение произвольного кода |
Критический |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-80161 |
Использование данных после освобождения памяти (CWE-416) |
Выполнение произвольного кода |
Критический |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81973 |
Использование данных после освобождения памяти (CWE-416) |
Выполнение произвольного кода |
Критический |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81975 |
Использование данных после освобождения памяти (CWE-416) |
Выполнение произвольного кода |
Критический |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81976 |
Переполнение буфера в динамической памяти (CWE-122) |
Выполнение произвольного кода |
Критический |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81992 |
Запись вне границ буфера (CWE-787) |
Выполнение произвольного кода |
Критический |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81979 |
Запись вне границ буфера (CWE-787) |
Выполнение произвольного кода |
Критический |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81980 |
Запись вне границ буфера (CWE-787) |
Выполнение произвольного кода |
Критический |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81981 |
Использование данных после освобождения памяти (CWE-416) |
Выполнение произвольного кода |
Критический |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81985 |
Использование данных после освобождения памяти (CWE-416) |
Выполнение произвольного кода |
Критический |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81986 |
Переполнение целого числа или циклический возврат (CWE-190) |
Выполнение произвольного кода |
Критический |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81987 |
Использование данных после освобождения памяти (CWE-416) |
Выполнение произвольного кода |
Критический |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81988 |
Использование данных после освобождения памяти (CWE-416) |
Выполнение произвольного кода |
Критический |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81989 |
Использование данных после освобождения памяти (CWE-416) |
Выполнение произвольного кода |
Критический |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2026-81990 |
Некорректная авторизация (CWE-863) |
Запись в произвольную файловую систему |
Важно |
6.3 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:N |
CVE-2026-81997 |
Чтение за пределами буфера (CWE-125) |
Утечка памяти |
Важно |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-81982 |
Неконтролируемое потребление ресурсов (CWE-400) |
Отказ в обслуживании приложения |
Важно |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
CVE-2026-82001 |
Чтение за пределами буфера (CWE-125) |
Утечка памяти |
Важно |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-80160 |
Использование данных после освобождения памяти (CWE-416) |
Утечка памяти |
Важно |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-80162 |
Недополнение целого числа (возврат или циклический возврат) (CWE-191) |
Утечка памяти |
Важно |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-81977 |
Чтение за пределами буфера (CWE-125) |
Утечка памяти |
Важно |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-81978 |
Переполнение буфера в динамической памяти (CWE-122) |
Утечка памяти |
Важно |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-81993 |
Использование данных после освобождения памяти (CWE-416) |
Утечка памяти |
Важно |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-81984 |
Чтение за пределами буфера (CWE-125) |
Утечка памяти |
Важно |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-81991 |
Чтение за пределами буфера (CWE-125) |
Утечка памяти |
Важно |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-79910 |
Ненадежный путь поиска (CWE-426) |
Повышение уровня полномочий |
Критический |
4.0 |
CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:N/A:N |
CVE-2026-80159 |
Благодарности
Компания Adobe выражает благодарность следующим исследователям за сообщение об этих проблемах и за помощь Adobe в защите наших клиентов:
- Intilangelo, Andrea — CVE-2026-80159
- OmriD-Remedio (omrid) — CVE-2026-81983, CVE-2026-81982
- Jony (jony_juice) — CVE-2026-79907, CVE-2026-79908
- Марк Винсент Ясон (markyason.github.io), участник программы Trend Micro Zero Day Initiative — CVE-2026-80161, CVE-2026-81973, CVE-2026-81990, CVE-2026-79909
- Анонимное сотрудничество с Trend Micro Zero Day Initiative — CVE-2026-81975, CVE-2026-81976, CVE-2026-81981, CVE-2026-81985, CVE-2026-81986, CVE-2026-81988, CVE-2026-81989, CVE-2026-81977, CVE-2026-81984, CVE-2026-81991
- Ame (raincandy_u) — CVE-2026-81979
- NoE9ybCAT (qtuvteqhlv) — CVE-2026-81980
- Brandon Evans из TrendAI Zero Day Initiative — CVE-2026-81987
- NURIHAN KIM (HanTul), участник программы Trend Micro Zero Day Initiative — CVE-2026-80160, CVE-2026-80162, CVE-2026-81978
- Kiwan Ko, участник программы TrendAI Zero Day Initiative — CVE-2026-79910
Редакции:
- 10 июня 2026 г. — Обновлена ссылка на центр загрузки.
- 12 июня 2026 г.: добавлены сведения о CVE-2026-47965.
- 15 июня 2026 г. - обновлена благодарность исследователям за сообщение о проблеме CVE-2026-47952.
- 17 июля 2026 г.: добавлены сведения о CVE-2026-48373.
Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com.