2026-1400: Adobe Acrobat, Acrobat Reader: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2026-04-13 06:52)
- Neues Advisory
- Version 2 (2026-04-14 10:04)
- Die CYBERSECURITY & INFRASTRUCTURE SECURITY AGENCY (CISA) hat die Schwachstelle CVE-2026-34621 in ihren 'Known Exploited Vulnerabilities Catalog' aufgenommen.
Betroffene Software
Netzwerk
Office
Betroffene Plattformen
Apple
Microsoft
Beschreibung:
Ein Angreifer kann eine Schwachstelle lokal ausnutzen, um beliebigen Programmcode auszuführen.
Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich. Die Schwachstelle erfordert die Interaktion eines Benutzers und ihre erfolgreiche Ausnutzung kann Einfluss auf andere Komponenten haben.
Adobe stuft die Schwachstelle als kritisch ein und gibt an, dass bekannt ist, dass die Schwachstelle aktiv ausgenutzt wird.
Adobe veröffentlicht zur Behebung das Acrobat DC und Acrobat Reader DC Continuous Track Release 26.001.21411 für Windows und macOS. Das Acrobat 2024 Classic Track Release 24.001.30360 steht als Sicherheitsupdate für macOS und das Release 24.001.30362 steht als Sicherheitsupdate für Windows zur Verfügung.
Schwachstellen:
CVE-2026-34621
Schwachstelle in Adobe Acrobat und Reader ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.