Adobe-säkerhetsbulletin

Säkerhetsuppdatering tillgänglig för Adobe Acrobat Reader | APSB26-63

Bulletin-ID

Publiceringsdatum

Prioritet

APSB26-63

9 juni 2026

2

Sammanfattning

Adobe har släppt en säkerhetsuppdatering för Adobe Acrobat och Reader för Windows och macOS. Uppdateringen åtgärdar allvarliga och viktiga sårbarheter. Framgångsrik exploatering kan leda till godtycklig kodkörning, tjänsteavbrott för applikationen och minnesexponering.

 Adobe har inga rapporter om att något problem som åtgärdas i dessa uppdateringar ska ha utnyttjats.

Berörda versioner

Produkt

Spår

Berörda versioner

Plattform

Adobe Acrobat 

Continuous 

26.001.21651 och tidigare

Windows och  macOS

Acrobat Reader

Continuous 

26.001.21651 och tidigare

Windows och macOS

Acrobat 2024

Classic 2024    

24.001.30365 och tidigare

Windows och macOS

För frågor angående Adobe Acrobat, besök sidan med vanliga frågor för Adobe Acrobat. 

För frågor angående Acrobat Reader, besök sidan med vanliga frågor för Acrobat Reader.

Lösning

Adobe rekommenderar användare att uppdatera sina programinstallationer till den senaste versionen genom att följa instruktionerna nedan.    

De senaste produktversionerna är tillgängliga för användare via en av följande metoder:    

  • Användarna kan uppdatera installerade produkter manuellt, genom att välja: Hjälp > Leta efter uppdateringar.     

  • Om uppdateringar hittas uppdateras produkterna automatiskt utan att användaren behöver utföra någon åtgärd.    
  • Det fullständiga Acrobat Reader-installationsprogrammet kan hämtas från Acrobat Reader Hämtningscenter.

För IT-administratörer (administrerade miljöer):     

  • Länkar till installationsprogram finns i den specifika versionsinformationen.     

  • Installera uppdateringarna med någon metod som du föredrar, till exempel via en administrativ installationspunkt, ett startprogram, SCUP/SCCM (Windows) eller – för macOS – via Apple Remote Desktop och SSH.     

   

Adobe klassar dessa uppdateringar med följande prioritetsklassificeringar och rekommenderar användare att uppdatera till den senaste versionen:    

Produkt

Spår

Uppdaterade versioner

Plattform

Prioritetsklassificering

Tillgänglighet

Adobe Acrobat

Continuous

26.001.21662

Windows och macOS

2

Acrobat Reader

Continuous

26.001.21662

Windows och macOS

2

Acrobat 2024

Classic 2024

24.001.30383 

Windows  och macOS  

2

Sårbarhetsinformation

Sårbarhetskategori Sårbarhetens inverkan Allvarlighet CVSS-baspoäng CVSS-vektor CVE-nummer
Överskridning av skrivningsgränser (CWE-787) Exekvering av godtycklig kod Kritisk 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-47911
Överskridning av skrivningsgränser (CWE-787) Exekvering av godtycklig kod Kritisk 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-47965
Användning efter frigöring (CWE-416) Exekvering av godtycklig kod Kritisk 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-47912
Användning efter frigöring (CWE-416) Exekvering av godtycklig kod Kritisk 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-47913
Användning efter frigöring (CWE-416) Exekvering av godtycklig kod Kritisk 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-47914
Användning efter frigöring (CWE-416) Exekvering av godtycklig kod Kritisk 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-47915
Användning efter frigöring (CWE-416) Exekvering av godtycklig kod Kritisk 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-47916
Användning efter frigöring (CWE-416) Exekvering av godtycklig kod Kritisk 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-47917
Användning efter frigöring (CWE-416) Exekvering av godtycklig kod Kritisk 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-47918
Användning efter frigöring (CWE-416) Exekvering av godtycklig kod Kritisk 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-47919
Användning efter frigöring (CWE-416) Exekvering av godtycklig kod Kritisk 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-47920
Användning efter frigöring (CWE-416) Exekvering av godtycklig kod Kritisk 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-47921
Användning efter frigöring (CWE-416) Exekvering av godtycklig kod Kritisk 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-47955
Stackbaserat buffertspill (CWE-121) Exekvering av godtycklig kod Kritisk 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-47959
Stackbaserat buffertspill (CWE-122) Exekvering av godtycklig kod Kritisk 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2026-47952
Okontrollerat sökvägselement (CWE-427) Exekvering av godtycklig kod Kritisk 7.4 CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N CVE-2026-47937
Överskridning av läsningsgränser (CWE-125) Överbelastningsattack mot program Viktigt 5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N CVE-2026-47961
Överskridning av läsningsgränser (CWE-125) Minnesexponering Viktigt 5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N CVE-2026-47923
Användning efter frigöring (CWE-416) Minnesexponering Viktigt 5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N CVE-2026-47924
Heltalsspill eller wraparound (CWE-190) Överbelastningsattack mot program Viktigt 5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H CVE-2026-47925
Överskridning av läsningsgränser (CWE-125) Minnesexponering Viktigt 5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N CVE-2026-47926

Tack

Adobe tackar följande forskare för att de rapporterat problem och för att de samarbetar med oss för att hjälpa oss skydda våra kunder:   

  • Seiji Sakurai (@HeapSmasher) som arbetar med TrendAI Zero Day Initiative - CVE-2026-47911
  • Mark Vincent Yason (markyason.github.io) som arbetar med TrendAI Zero Day Initiative - CVE-2026-47912, CVE-2026-47913, CVE-2026-47923, CVE-2026-47924
  • Brandon Evans från TrendAI Zero Day Initiative - CVE-2026-47915
  • Tao Yan (@Ga1ois) och Edouard Bochin (@le_douds) från Palo Alto Networks - CVE-2026-47916
  • Dongeui Ko (d0c70r) - CVE-2026-47925
  • Yu Zhou och Yutao Wang från YunShangHuaAn (yutao_wang) - CVE-2026-47926, CVE-2026-47959
  • Anonym som arbetar med TrendAI Zero Day Initiative - CVE-2026-47914
  • Anonym som arbetar med TrendAI Zero Day Initiative - CVE-2026-47917
  • Anonym som arbetar med TrendAI Zero Day Initiative - CVE-2026-47918
  • XP - CVE-2026-47920, CVE-2026-47921, CVE-2026-47961, CVE-2026-47955
  • raxober - CVE-2026-47952
  • Pedro J. Nunez-Cacho Fuentes (@tunelko) - CVE-2026-47937
  • NoE9ybCAT (qtuvteqhlv) - CVE-2026-47965

 

Revisioner:

  • 10 juni 2026 - Uppdaterad länk till hämtningscenter. 
  • 12 juni 2026 - CVE-2026-47965 tillagd.

Obs! Adobe har ett offentligt program ihop med HackerOne för att hitta fel. Om du är intresserad av att arbeta med Adobe som extern säkerhetsforskare kan du läsa mer på https://hackerone.com/adobe

Mer information finns på https://helpx.adobe.com/se/security.html eller på PSIRT@adobe.com.

Adobe, Inc.

Få hjälp snabbare och enklare

Ny användare?