CVE-2026-34626

MEDIUM CVSS 3.1: 6,3
Обновлено 16 апреля 2026
Apple
Параметр Значение
CVSS 6,3 (MEDIUM)
Уязвимые версии 15.008.20082 — 26.001.21431
Устранено в версии 24.001.30365
Тип уязвимости CWE-1321 (Загрязнение прототипа)
Поставщик Apple
Публичный эксплойт Нет

Версии Acrobat Reader 26.001.21411, 24.001.30360, 24.001.30362 и более ранние подвержены уязвимости, связанной с неправильным изменением атрибутов прототипа объекта («Загрязнение прототипа»), которая может привести к чтению произвольной файловой системы в контексте текущего пользователя. Использование этой проблемы требует взаимодействия с пользователем: жертва должна открыть вредоносный файл.

Показать оригинальное описание (EN)

Acrobat Reader versions 26.001.21411, 24.001.30360, 24.001.30362 and earlier are affected by an Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution') vulnerability that could result in arbitrary file system read in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 5

Конфигурация От (включительно) До (исключительно)
Adobe Acrobat
cpe:2.3:a:adobe:acrobat:*:*:*:*:classic:*:*:*
24.0.0 24.001.30365
Adobe Acrobat_Dc
cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:*
15.008.20082 26.001.21431
Adobe Acrobat_Reader_Dc
cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:*
15.008.20082 26.001.21431
Apple Macos
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
Microsoft Windows
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*