ГрамотаИБ ГрамотаИБ

BDU:2026-04929

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8) CVSS 8.800000190734863 · AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Уязвимость прикладного программного интерфейса util.readFileIntoStream() программы просмотра и редактирования PDF-файлов Adobe Reader, позволяющая нарушителю выполнить произвольный JavaScript-код

Соответствие зарубежным идентификаторам

CVE-2026-34621

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость прикладного программного интерфейса util.readFileIntoStream() программы просмотра и редактирования PDF-файлов Adobe Reader связана с неконтролируемым изменением атрибутов прототипа объекта. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный JavaScript-код при условии открытия пользователем специально сформированного PDF-файла

Способ устранения

Использование рекомендаций: https://helpx.adobe.com/security/products/acrobat/apsb26-43.html Компенсирующие меры: -ограничение возможности открытия файлов, полученных из недоверенных источников;; - запрет на выполнение JavaScript-кода, содержащегося внутри pdf-документов; - использование средств межсетевого экранирования уровня приложений (WAF) с целью блокирования HTTP/HTTPS-трафика, содержащего строку Adobe Synchronizer в заголовке User-Agent; -ограничение возможности доступа к уязвимому программному обеспечению по 45191 сетевому порту; - использование систем обнаружения и предотвращения вторжений для отслеживания индикаторов компрометации для попыток эксплуатации уязвимости; - использование SIEM-систем для отслеживания событий, связанных с обработкой JavaScript-кода; - использование средств антивирусной защиты с компонентом защиты от фишинговых угроз для проверки файлов, полученных по электронной почте; - ограничение доступа к уязвимому программному обеспечению из внешних сетей (Интернет).

Сведения записи

Дата публикации: 10.04.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Adobe Systems Inc.Adobe Acrobat 2024до 24.001.30360MacOS
Adobe Systems Inc.Adobe Acrobat 2024до 24.001.30362Windows
Adobe Systems Inc.Adobe Acrobat Document Cloudдо 26.001.21411Не указана
Adobe Systems Inc.Adobe Acrobat Reader Document Cloudдо 26.001.21411Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.