DFN-CERT

Advisory-Archiv

2026-2546: Adobe Acrobat, Acrobat Reader: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2026-06-10 11:14)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Apple
Microsoft

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, beliebigen Programmcode auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen.

Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Alle Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung einer Schwachstelle kann Einfluss auf andere Komponenten haben.

Adobe stellt zur Behebung der aufgeführten Schwachstellen das Acrobat und Acrobat Reader Continuous Track Release 26.001.21662 für Windows und macOS als Sicherheitsupdate zur Verfügung. Ebenfalls veröffentlicht wird Acrobat 2024 (Classic Track) in der Version 24.001.30383 für Windows und macOS als fehlerbereinigte Versionen.

Der Großteil, der jetzt behobenen Schwachstellen, wird als kritisch eingestuft, lediglich ein Viertel der Schwachstellen fällt in die Kategorie 'important'.

Schwachstellen:

CVE-2026-47911

Schwachstelle in Adobe Acrobat und Reader ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-47912 CVE-2026-47913 CVE-2026-47914 CVE-2026-47915 CVE-2026-47916 CVE-2026-47917 CVE-2026-47918 CVE-2026-47919

Schwachstellen in Adobe Acrobat und Reader ermöglichen Ausführen beliebigen Programmcodes

CVE-2026-47920 CVE-2026-47921 CVE-2026-47955

Schwachstellen in Adobe Acrobat und Reader ermöglichen Ausführen beliebigen Programmcodes

CVE-2026-47923 CVE-2026-47926

Schwachstellen in Acrobat und Acrobat Reader ermöglichen Ausspähen von Informationen

CVE-2026-47924

Schwachstelle in Acrobat und Acrobat Reader ermöglicht Ausspähen von Informationen

CVE-2026-47925

Schwachstelle in Acrobat und Acrobat Reader ermöglicht Denial-of-Service-Angriff

CVE-2026-47937

Schwachstelle in Adobe Acrobat und Reader ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-47952

Schwachstelle in Adobe Acrobat und Reader ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-47959

Schwachstelle in Adobe Acrobat und Reader ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-47961

Schwachstelle in Acrobat und Acrobat Reader ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.