CVE-2026-34626Adobe Acrobat Reader存在不当控制的对象原型属性修改(原型污染)漏洞。受影响版本涵盖26.001.21411、24.001.30360等多个版本。攻击者可通过诱导用户打开特制的恶意PDF文件来利用此漏洞,成功利用后可在当前用户上下文中执行任意文件系统读取操作。该漏洞CVSS评分为6.3,属于中危等级,需用户交互触发,对数据机密性构成威胁。
该漏洞的核心机制在于Acrobat Reader解析JavaScript时未能正确处理对象属性,允许攻击者通过恶意输入修改Object.prototype。攻击者构造包含特定JavaScript代码的PDF文件,利用应用程序对对象属性的合并或复制操作,注入 '__proto__' 或 'constructor.prototype' 等键。一旦原型被污染,后续通过该对象创建的所有实例或引用都将继承恶意属性。结合Acrobat的JavaScript API,攻击者可利用被污染的原型属性触发非预期的文件API调用,从而在当前用户权限下绕过沙箱限制,读取本地文件系统中的敏感信息。