CVE-2026-34621Adobe Acrobat Reader存在高危安全漏洞,影响24.001.30356、26.001.21367及更早版本。该漏洞源于对对象原型属性的不当控制,即原型污染。攻击者可诱导用户打开特制的恶意PDF文件,触发漏洞并在当前用户上下文中执行任意代码。此攻击需用户交互,成功后将危及系统的机密性、完整性和可用性。
该漏洞的核心在于Adobe Acrobat Reader的JavaScript引擎未能正确处理对象原型的修改。Acrobat Reader支持PDF内嵌JS,而攻击者可利用特定代码污染`Object.prototype`。当应用后续执行涉及对象属性访问或合并操作时,被污染的原型链会改变程序逻辑,注入恶意属性。由于原型污染可能影响全局对象,攻击者可借此绕过安全沙箱限制,执行任意系统命令。CVSS向量显示攻击向量为本地(AV:L),表明需用户在本地环境打开恶意文件,但范围改变(S:C)意味着利用后果可能波及更广。