Adobe - CVE-2026-81996

Date de publication :

Il s'agit d'une vulnérabilité de contrôle d'autorisation incorrect au sein du logiciel, qui ne vérifie pas correctement les droits d'accès avant d'accorder certaines opérations.

Adobe Acrobat est un logiciel développé par Adobe destiné à la création, la consultation, l'édition et la signature de documents au format PDF. Il est décliné en version Reader pour la consultation, en version complète pour l'édition, et en version à licence perpétuelle sous l'appellation Acrobat 2024. Il est disponible sous Windows et macOS.

Un attaquant disposant déjà d'un accès à faible privilège peut exploiter ce défaut de vérification pour obtenir des droits plus élevés au sein de l'application. L'exploitation ne nécessite aucune interaction de la victime et entraîne un changement de périmètre de sécurité, ce qui signifie que l'impact dépasse le composant initialement vulnérable.

Elle permet une élévation de privilèges vers un niveau d'accès non précisé par l'éditeur.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Élévation de privilèges

Exploitation

La vulnérabilité exploitée est du type
CWE-863 : Incorrect Authorization

Détails sur l'exploitation
•   Vecteur d'attaque : Local
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Authentification utilisateur simple
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Oui

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

•   Adobe Acrobat (branche Continuous) versions 26.002.21900 et antérieures
•   Acrobat Reader (branche Continuous) versions 26.002.21900 et antérieures
•   Acrobat 2024 (branche Classic 2024) versions 24.001.30383 et antérieures

Solutions ou recommandations

•   Adobe Acrobat (branche Continuous) : version 26.002.21901 et supérieures
•   Acrobat Reader (branche Continuous) : version 26.002.21901 et supérieures
•   Acrobat 2024 (branche Classic 2024) : version 24.001.30429 et supérieures