SecBoard
Zurück zur CVE-Übersicht

CVE-2026-34621

HIGH(8.6)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

Risk Signal Score54/100 — HOCH
  • CVSS 8.6 — Hoch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

7.1%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

8.6

Technische Schwere

SecBoard-Einordnung

CVE-2026-34621 betrifft Adobe Acrobat Reader DC und Adobe Acrobat DC. Es handelt sich um eine 'Prototype Pollution'-Schwachstelle, die bei erfolgreicher Ausnutzung zur Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen kann. Die Ausnutzung erfordert, dass ein Benutzer eine speziell präparierte, bösartige Datei öffnet. Diese Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 8.6 (HIGH). Die KEV-Liste bestätigt, dass sie aktiv ausgenutzt wird, was die Dringlichkeit erhöht, obwohl die EPSS-Wahrscheinlichkeit bei 7% liegt. Die aktive Ausnutzung in freier Wildbahn macht diese zu einem unmittelbaren Risiko. Security-Teams sollten umgehend die betroffenen Adobe Acrobat und Acrobat Reader Installationen patchen. Da die Schwachstelle aktiv ausgenutzt wird, ist eine schnelle Reaktion entscheidend, um das Risiko einer Kompromittierung zu minimieren. Zusätzlich sollte die Sensibilisierung der Benutzer für das Öffnen unbekannter oder verdächtiger Dateien verstärkt werden.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Acrobat Reader versions 24.001.30356, 26.001.21367 and earlier are affected by an Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution') vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

Betroffene Produkte

  • cpe:2.3:a:adobe:acrobat_dc:*:*:*:*:continuous:*:*:*
  • cpe:2.3:a:adobe:acrobat_reader_dc:*:*:*:*:continuous:*:*:*
  • cpe:2.3:a:adobe:acrobat:*:*:*:*:classic:*:*:*
  • cpe:2.3:a:adobe:acrobat:*:*:*:*:classic:*:*:*

Referenzen