2026-2546: Adobe Acrobat, Acrobat Reader: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2026-06-10 11:14)
- Neues Advisory
Betroffene Software
Office
Betroffene Plattformen
Apple
Microsoft
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, beliebigen Programmcode auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Alle Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung einer Schwachstelle kann Einfluss auf andere Komponenten haben.
Adobe stellt zur Behebung der aufgeführten Schwachstellen das Acrobat und Acrobat Reader Continuous Track Release 26.001.21662 für Windows und macOS als Sicherheitsupdate zur Verfügung. Ebenfalls veröffentlicht wird Acrobat 2024 (Classic Track) in der Version 24.001.30383 für Windows und macOS als fehlerbereinigte Versionen.
Der Großteil, der jetzt behobenen Schwachstellen, wird als kritisch eingestuft, lediglich ein Viertel der Schwachstellen fällt in die Kategorie 'important'.
Schwachstellen:
CVE-2026-47911
Schwachstelle in Adobe Acrobat und Reader ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-47912 CVE-2026-47913 CVE-2026-47914 CVE-2026-47915 CVE-2026-47916 CVE-2026-47917 CVE-2026-47918 CVE-2026-47919
Schwachstellen in Adobe Acrobat und Reader ermöglichen Ausführen beliebigen ProgrammcodesCVE-2026-47920 CVE-2026-47921 CVE-2026-47955
Schwachstellen in Adobe Acrobat und Reader ermöglichen Ausführen beliebigen ProgrammcodesCVE-2026-47923 CVE-2026-47926
Schwachstellen in Acrobat und Acrobat Reader ermöglichen Ausspähen von InformationenCVE-2026-47924
Schwachstelle in Acrobat und Acrobat Reader ermöglicht Ausspähen von InformationenCVE-2026-47925
Schwachstelle in Acrobat und Acrobat Reader ermöglicht Denial-of-Service-AngriffCVE-2026-47937
Schwachstelle in Adobe Acrobat und Reader ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-47952
Schwachstelle in Adobe Acrobat und Reader ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-47959
Schwachstelle in Adobe Acrobat und Reader ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-47961
Schwachstelle in Acrobat und Acrobat Reader ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.