Adobe Güvenlik Bülteni

Adobe Acrobat Reader için güvenlik güncellemesi mevcut  | APSB26-141

Bülten No

Yayınlandığı Tarih

Öncelik

APSB26-141

8 Eylül 2026

2

Özet

Adobe, Windows ve MacOS’da Adobe Acrobat ve Reader için güvenlik güncellemesi yayınladı. Bu güncelleme, rastgele kod yürütülmesine, ayrıcalık yükseltmeye, rastgele dosya sistemi okumasına, rastgele dosya sistemi yazılmasına, belleğin sızıntısına ve uygulamanın hizmet reddine yol açabilen kritik, önemli ve orta düzeydeki güvenlik açıklarını gidermektedir.

 Adobe, bu güncellemede ele alınan sorunlardan herhangi birinin gerçek ortamlarda istismar edildiğine dair bilgi sahibi değildir.

Etkilenen Sürümler

Ürün

Track

Etkilenen Sürümler

Platform

Adobe Acrobat 

Continuous 

26.002.21900 ve öncesi

Windows ve  macOS

Acrobat Reader

Continuous 

26.002.21900 ve öncesi

Windows ve macOS

Acrobat 2024

Classic 2024    

24.001.30383 ve öncesi

Windows ve macOS

Adobe Acrobat ile ilgili sorularınız için lütfen Adobe Acrobat SSS sayfasını ziyaret edin. 

Adobe Reader ile ilgili sorularınız için lütfen Adobe Reader SSS sayfasını ziyaret edin.

Çözüm

Adobe, kullanıcıların aşağıdaki yönergeleri takip ederek yazılım yüklemelerini en son sürümlere güncellemelerini önermektedir.    

En son ürün sürümleri, aşağıdaki yöntemlerden bir tanesi yoluyla son kullanıcıların kullanımına açıktır:    

  • Yardım > Güncellemelere Göz At seçerek kullanıcılar ürün yüklemelerini manüel olarak güncelleyebilirler.     

  • Güncellemeler algılandığında kullanıcı müdahelesi gerekmeden ürünler otomatik olarak güncellenecektir.    
  • Acrobat Reader yükleyicisinin tamamı Acrobat Reader İndirme Merkezinden indirilebilir.

IT yöneticileri için (yönetilen ortamlar):     

  • Yükleyici bağlantıları için spesifik sürüm notları sürümüne başvurun.     

  • AIP-GPO, önyükleyici, SCUP / SCCM (Windows) veya on macOS, Apple Remote Desktop ve SSH gibi tercih ettiğiniz metodoloji ile güncellemeleri yükleyin.     

   

Adobe bu güncellemeleri aşağıdaki öncelik derecelendirmeleriyle sınıflandırır ve kullanıcıların yüklemelerini en yeni sürüme güncellemelerini önerir:    

Ürün

Track

Güncel Sürümler

Platform

Öncelik Derecelendirmesi

Bulunma Durumu

Adobe Acrobat

Continuous

26.002.21901

Windows ve macOS

2

Acrobat Reader

Continuous

26.002.21901

Windows ve macOS

2

Acrobat 2024

Classic 2024

24.001.30429

Windows  ve macOS  

2

Güvenlik Açığı Detayları

Güvenlik Açığı Kategorisi Güvenlik Açığı Etkisi Önem Derecesi CVSS baz skoru CVSS vektörü CVE Numarası

Yanlış Yetkilendirme(CWE-863)

Ayrıcalığı yükseltme

Kritik

8.8

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-81996

Nesne Prototip Özniteliklerinin Uygunsuz Şekilde Kontrol Edilen Değiştirilmesi ('Prototip Kirliliği') (CWE-1321)

Rastgele sistem dosyası okunması

Kritik

8.2

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2026-81994

Sınır Dışı Yazma (CWE-787)

Rastgele kod yürütme

Kritik

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81983

Double Free (CWE-415)

Rastgele kod yürütme

Kritik

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-79907

Sınır Dışı Yazma (CWE-787)

Rastgele kod yürütme

Kritik

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-79908

Use After Free (CWE-416)

Rastgele kod yürütme

Kritik

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-79909

Uyumsuz Tip Kullanan Kaynağa Erişim ('Tür Karışıklığı') (CWE-843)

Rastgele kod yürütme

Kritik

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-80161

Use After Free (CWE-416)

Rastgele kod yürütme

Kritik

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81973

Use After Free (CWE-416)

Rastgele kod yürütme

Kritik

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81975

Use After Free (CWE-416)

Rastgele kod yürütme

Kritik

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81976

Yığın Tabanlı Arabellek Aşımı (CWE-122)

Rastgele kod yürütme

Kritik

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81992

Sınır Dışı Yazma (CWE-787)

Rastgele kod yürütme

Kritik

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81979

Sınır Dışı Yazma (CWE-787)

Rastgele kod yürütme

Kritik

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81980

Sınır Dışı Yazma (CWE-787)

Rastgele kod yürütme

Kritik

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81981

Use After Free (CWE-416)

Rastgele kod yürütme

Kritik

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81985

Use After Free (CWE-416)

Rastgele kod yürütme

Kritik

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81986

Tamsayı Taşması veya Başa Sarma (CWE-190)

Rastgele kod yürütme

Kritik

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81987

Use After Free (CWE-416)

Rastgele kod yürütme

Kritik

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81988

Use After Free (CWE-416)

Rastgele kod yürütme

Kritik

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81989

Use After Free (CWE-416)

Rastgele kod yürütme

Kritik

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2026-81990

Yanlış Yetkilendirme(CWE-863)

Rastgele sistem dosyası yazılması

Önemli

6.3

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:N

CVE-2026-81997

Sınır Dışı Okuma (CWE-125)

Bellek sızıntısı

Önemli

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81982

Kontrolsüz Kaynak Tüketimi (CWE-400)

Uygulama hizmet engelleme

Önemli

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2026-82001

Sınır Dışı Okuma (CWE-125)

Bellek sızıntısı

Önemli

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-80160

Use After Free (CWE-416)

Bellek sızıntısı

Önemli

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-80162

Tamsayı Altaşımı (Sarma veya Başa Sarma) (CWE-191)

Bellek sızıntısı

Önemli

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81977

Sınır Dışı Okuma (CWE-125)

Bellek sızıntısı

Önemli

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81978

Yığın Tabanlı Arabellek Aşımı (CWE-122)

Bellek sızıntısı

Önemli

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81993

Use After Free (CWE-416)

Bellek sızıntısı

Önemli

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81984

Sınır Dışı Okuma (CWE-125)

Bellek sızıntısı

Önemli

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-81991

Sınır Dışı Okuma (CWE-125)

Bellek sızıntısı

Önemli

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2026-79910

Güvenilmeyen Arama Yolu (CWE-426)

Ayrıcalığı yükseltme

Kritik

4.0

CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:N/A:N

CVE-2026-80159

Teşekkür

Adobe, bu sorunları bildirdikleri ve müşterilerimizin korunmasına yardımcı olmak için Adobe ile çalıştıkları için aşağıdaki araştırmacılara teşekkür eder:   

  • Intilangelo, Andrea — CVE-2026-80159
  • OmriD-Remedio (omrid) — CVE-2026-81983, CVE-2026-81982
  • Jony (jony_juice) — CVE-2026-79907, CVE-2026-79908
  • Trend Micro Zero Day Initiative ile çalışan Mark Vincent Yason (markyason.github.io) — CVE-2026-80161, CVE-2026-81973, CVE-2026-81990, CVE-2026-79909
  • Trend Micro Zero Day Initiative ile çalışan anonim kişi — CVE-2026-81975, CVE-2026-81976, CVE-2026-81981, CVE-2026-81985, CVE-2026-81986, CVE-2026-81988, CVE-2026-81989, CVE-2026-81977, CVE-2026-81984, CVE-2026-81991
  • Ame (raincandy_u) — CVE-2026-81979
  • NoE9ybCAT (qtuvteqhlv) — CVE-2026-81980
  • Trend Micro Zero Day Initiative ile çalışan Brandon Evans — CVE-2026-81987
  • Trend Micro Zero Day Initiative ile çalışan NURIHAN KIM (HanTul) — CVE-2026-80160, CVE-2026-80162, CVE-2026-81978
  • TrendAI Zero Day Initiative ile çalışan Kiwan Ko — CVE-2026-79910

Değişiklikler:

  • 10 Haziran 2026 - İndirme merkezi bağlantısı güncellendi. 
  • 12 Haziran 2026 - CVE-2026-47965 eklendi.
  • 15 Haziran 2026 - CVE-2026-47952 için araştırma kredisi güncellendi.
  • 17 Temmuz 2026 - CVE-2026-48373 eklendi. 

 

Daha fazla bilgi için https://helpx.adobe.com/tr/security.html adresini ziyaret edin veya PSIRT@adobe.com adresine e-posta gönderin.

Adobe, Inc.

Daha hızlı ve daha kolay yardım alın

Yeni kullanıcı mısınız?