CVE-2025-64786
Adobe Acrobat Reader存在密码签名验证机制缺陷,攻击者可通过构造恶意PDF文件绕过安全检查,获取受限的未授权写入权限。该漏洞属于安全特性绕过类漏洞,利用难度中等。
漏洞源于Acrobat Reader对PDF文档密码签名验证逻辑存在缺陷。攻击者精心构造包含恶意内容的PDF文件,利用签名验证过程中的边界条件或验证算法弱点,绕过安全检查机制。成功利用后可获得有限的未授权写访问权限,但需要用户交互配合密码签名过程。