Zum Inhalt springen
CVE-2026-34621HighCVSS: 8.6

Adobe Acrobat Reader: Kritische Sicherheitslücke CVE-2026-34621

In Adobe Acrobat Reader wurde eine kritische Prototype-Pollution-Schwachstelle (CVE-2026-34621) entdeckt, die eine Code-Ausführung im Kontext des aktuellen Benutzers ermöglicht. Die Schwachstelle wird bereits aktiv ausgenutzt. Ein Sicherheitsupdate wurde veröffentlicht.

METADATEN

Entdeckt:
11.04.2026
Patch verfügbar:
Ja

BETROFFENE SYSTEME

  • Adobe Acrobat DC Continuous 26.001.21367 and earlier (Windows & macOS)
  • Adobe Acrobat Reader DC Continuous 26.001.21367 and earlier (Windows & macOS)
  • Adobe Acrobat 2024 Classic 2024 24.001.30356 and earlier (Windows & macOS)

Zusammenfassung

Adobe hat ein Sicherheitsupdate für Adobe Acrobat und Reader für Windows und macOS veröffentlicht. Die Schwachstelle CVE-2026-34621 (CVSS 8.6, High) betrifft die Acrobat Reader Versionen 24.001.30356, 26.001.21367 und früher. Durch eine unzureichende Kontrolle von Objektprototyp-Attributen (Prototype Pollution) kann ein Angreifer beliebigen Code im Kontext des aktuellen Benutzers ausführen. Adobe bestätigt, dass diese Schwachstelle bereits aktiv ausgenutzt wird.

Technische Details

Bei der Schwachstelle handelt es sich um einen Prototype-Pollution-Angriff (CWE-1321), bei dem ein Angreifer die Eigenschaften eines Objektprototyps manipulieren kann. Dies kann zu einer willkürlichen Codeausführung führen. Der Angriff erfordert Benutzerinteraktion – das Opfer muss eine manipulierte Datei öffnen. Der CVSS-Vektor lautet CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H.

Die Schwachstelle wurde von Haifei Li (EXPMON) entdeckt und an Adobe gemeldet.

Betroffene Systeme

Produkt Version Plattform
Acrobat DC Continuous 26.001.21367 und früher Windows & macOS
Acrobat Reader DC Continuous 26.001.21367 und früher Windows & macOS
Acrobat 2024 Classic 2024 24.001.30356 und früher Windows & macOS

Empfehlungen und Maßnahmen

Adobe empfiehlt, die Softwareinstallationen umgehend auf die aktuellen Versionen zu aktualisieren:

  • Acrobat/Reader DC Continuous: aktualisieren auf Version 26.001.21411
  • Acrobat 2024 Classic (Windows): aktualisieren auf Version 24.001.30362
  • Acrobat 2024 Classic (macOS): aktualisieren auf Version 24.001.30360

Das Update kann manuell über Hilfe > Nach Updates suchen oder automatisch durch die integrierte Update-Funktion eingespielt werden. Für IT-Administratoren in verwalteten Umgebungen stehen AIP-GPO, Bootstrapper, SCUP/SCCM (Windows) sowie Apple Remote Desktop und SSH (macOS) zur Verfügung.

Quellen