Adobe Reader < 26.002.21901 多個弱點 (APSB26-141)

medium Nessus Plugin ID 343841

概要

遠端 Windows 主機上安裝的 Adobe Reader 版本受到多個弱點影響。

說明

遠端 Windows 主機上安裝的 Adobe Reader 是 26.002.21901 之前的版本。因此會受到多個弱點影響。

- Acrobat Reader 受到控制不當修改物件原型內容 (「原型污染」) 弱點的影響,可能導致任意檔案讀取。攻擊者可利用此弱點來存取預期存取範圍之外的敏感性檔案和目錄。
需要使用者互動才能刺探利用此問題,因為受害者必須得開啟惡意檔案。範圍已變更。(CVE-2026-81994)

- Acrobat Reader 受到雙重釋放弱點影響,攻擊者可能在目前使用者的環境中執行任意程式碼。需要使用者互動才能利用此問題,因為受害者必須得開啟惡意檔案。(CVE-2026-79907)

- Acrobat Reader 受到超出邊界寫入弱點影響,攻擊者可能在目前使用者的環境中執行任意程式碼。需要使用者互動才能利用此問題,因為受害者必須得開啟惡意檔案。(CVE-2026-79908、CVE-2026-81979、CVE-2026-81980、CVE-2026-81981、CVE-2026-81983)

- Acrobat Reader 受到釋放後使用弱點影響,攻擊者可能在目前使用者的環境中執行任意程式碼。攻擊者要利用此問題需要使用者互動,受害者必須得開啟惡意檔案。(CVE-2026-79909、CVE-2026-81973、CVE-2026-81975、CVE-2026-81976、CVE-2026-81985、CVE-2026-81986、CVE-2026-81988、CVE-2026-81989、CVE-2026-81990)

- Acrobat Reader 受到超出邊界讀取弱點影響,可能導致敏感的記憶體資訊遭洩漏。攻擊者可利用此弱點洩露敏感資訊。
需要使用者互動才能刺探利用此問題,因為受害者必須得開啟惡意檔案。
(CVE-2026-79910、CVE-2026-80160、CVE-2026-81978、CVE-2026-81982、CVE-2026-81991)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級版本至 Adobe Reader 26.002.21901 版或更新版本。

另請參閱

https://helpx.adobe.com/security/products/acrobat/apsb26-141.html

Plugin 詳細資訊

嚴重性: Medium

ID: 343841

檔案名稱: adobe_reader_apsb26-141.nasl

版本: 1.4

類型: Local

代理程式: windows

系列: Windows

已發布: 2026/9/8

已更新: 2026/9/22

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5

百分位數: 93.41

CVSS v2

風險因素: Medium

基本分數: 4.9

時間性分數: 3.6

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:N/A:N

CVSS 評分資料來源: CVE-2026-81994

CVSS v3

風險因素: Medium

基本分數: 6.3

時間性分數: 5.5

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:adobe:acrobat_reader

必要的 KB 項目: SMB/Registry/Enumerated, installed_sw/Adobe Reader

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/9/8

弱點發布日期: 2026/9/8

參考資訊

CVE: CVE-2026-79907, CVE-2026-79908, CVE-2026-79909, CVE-2026-79910, CVE-2026-80159, CVE-2026-80160, CVE-2026-80161, CVE-2026-80162, CVE-2026-81973, CVE-2026-81975, CVE-2026-81976, CVE-2026-81977, CVE-2026-81978, CVE-2026-81979, CVE-2026-81980, CVE-2026-81981, CVE-2026-81982, CVE-2026-81983, CVE-2026-81984, CVE-2026-81985, CVE-2026-81986, CVE-2026-81987, CVE-2026-81988, CVE-2026-81989, CVE-2026-81990, CVE-2026-81991, CVE-2026-81992, CVE-2026-81993, CVE-2026-81994, CVE-2026-81996, CVE-2026-81997, CVE-2026-82001

CWE: 122, 125, 1321, 190, 191, 400, 415, 416, 426, 787, 843, 863

IAVA: 2026-A-0953