CVE-2026-34621HighCVSS: 8.6Adobe Acrobat Reader: Kritische Sicherheitslücke CVE-2026-34621
In Adobe Acrobat Reader wurde eine kritische Prototype-Pollution-Schwachstelle (CVE-2026-34621) entdeckt, die eine Code-Ausführung im Kontext des aktuellen Benutzers ermöglicht. Die Schwachstelle wird bereits aktiv ausgenutzt. Ein Sicherheitsupdate wurde veröffentlicht.
METADATEN
- Entdeckt:
- 11.04.2026
- Patch verfügbar:
- Ja
BETROFFENE SYSTEME
- •Adobe Acrobat DC Continuous 26.001.21367 and earlier (Windows & macOS)
- •Adobe Acrobat Reader DC Continuous 26.001.21367 and earlier (Windows & macOS)
- •Adobe Acrobat 2024 Classic 2024 24.001.30356 and earlier (Windows & macOS)
Zusammenfassung
Adobe hat ein Sicherheitsupdate für Adobe Acrobat und Reader für Windows und macOS veröffentlicht. Die Schwachstelle CVE-2026-34621 (CVSS 8.6, High) betrifft die Acrobat Reader Versionen 24.001.30356, 26.001.21367 und früher. Durch eine unzureichende Kontrolle von Objektprototyp-Attributen (Prototype Pollution) kann ein Angreifer beliebigen Code im Kontext des aktuellen Benutzers ausführen. Adobe bestätigt, dass diese Schwachstelle bereits aktiv ausgenutzt wird.
Technische Details
Bei der Schwachstelle handelt es sich um einen Prototype-Pollution-Angriff (CWE-1321), bei dem ein Angreifer die Eigenschaften eines Objektprototyps manipulieren kann. Dies kann zu einer willkürlichen Codeausführung führen. Der Angriff erfordert Benutzerinteraktion – das Opfer muss eine manipulierte Datei öffnen. Der CVSS-Vektor lautet CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H.
Die Schwachstelle wurde von Haifei Li (EXPMON) entdeckt und an Adobe gemeldet.
Betroffene Systeme
| Produkt | Version | Plattform |
|---|---|---|
| Acrobat DC Continuous | 26.001.21367 und früher | Windows & macOS |
| Acrobat Reader DC Continuous | 26.001.21367 und früher | Windows & macOS |
| Acrobat 2024 Classic 2024 | 24.001.30356 und früher | Windows & macOS |
Empfehlungen und Maßnahmen
Adobe empfiehlt, die Softwareinstallationen umgehend auf die aktuellen Versionen zu aktualisieren:
- Acrobat/Reader DC Continuous: aktualisieren auf Version 26.001.21411
- Acrobat 2024 Classic (Windows): aktualisieren auf Version 24.001.30362
- Acrobat 2024 Classic (macOS): aktualisieren auf Version 24.001.30360
Das Update kann manuell über Hilfe > Nach Updates suchen oder automatisch durch die integrierte Update-Funktion eingespielt werden. Für IT-Administratoren in verwalteten Umgebungen stehen AIP-GPO, Bootstrapper, SCUP/SCCM (Windows) sowie Apple Remote Desktop und SSH (macOS) zur Verfügung.