Ad

CVE-2026-34621

CRITICAL CVSS 3.1: 8,6 EPSS 7.09% ACTIVE EXPLOIT
Обновлено 28 августа 2026
Adobe

Уязвимость из каталога CISA KEV — активно эксплуатируется

Эта уязвимость активно используется злоумышленниками. Необходимо принять меры как можно скорее.

Срок устранения: 27 апреля 2026

Параметр Значение
CVSS 8,6 (CRITICAL)
Уязвимые версии 24.0.0 — 26.001.21411
Устранено в версии 26.001.21411
Тип уязвимости CWE-1321 (Загрязнение прототипа)
Поставщик Adobe
Публичный эксплойт Да

Acrobat Reader версий 24.001.30356, 26.001.21367 и более ранних версий подвержен уязвимости, связанной с неправильным изменением атрибутов прототипа объекта («Загрязнение прототипа»), которая может привести к выполнению произвольного кода в контексте текущего пользователя. Использование этой проблемы требует взаимодействия с пользователем: жертва должна открыть вредоносный файл.

Показать оригинальное описание (EN)

Acrobat Reader versions 24.001.30356, 26.001.21367 and earlier are affected by an Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution') vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 8

Конфигурация От (включительно) До (исключительно)
Adobe Acrobat_Dc
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:*
26.001.21411
Adobe Acrobat_Reader_Dc
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:*
26.001.21411
Apple Macos
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
Microsoft Windows
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Adobe Acrobat
cpe:2.3:a:adobe:acrobat:*:*:*:*:classic:*:*:*
24.0.0 24.001.30362
Microsoft Windows
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Adobe Acrobat
cpe:2.3:a:adobe:acrobat:*:*:*:*:classic:*:*:*
24.0.0 24.001.30360
Apple Macos
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*