CVE-2026-3774该漏洞涉及PDF处理软件中的安全逻辑缺陷。应用程序允许PDF JavaScript及打印动作在密写、加密或打印前后更新表单字段、注释或可选内容组。然而,现有的安全逻辑未能完全覆盖这些脚本驱动的更新。在特定文档结构下,这可能导致少量敏感内容未被彻底移除或加密,或者打印输出与屏幕显示不符,从而引发信息泄露风险。
该漏洞源于PDF应用程序在处理文档安全操作时的逻辑缺陷。PDF规范支持JavaScript和特定动作(如WillPrint/DidPrint),这些脚本可以在打印、密写或加密操作执行的前后瞬间,动态修改表单字段、注释或可选内容组(OCG)。漏洞的核心在于应用程序现有的安全逻辑主要针对文档的静态状态进行处理,未能完全防御这种基于脚本驱动的动态更新。攻击者可利用此特性,构造特制的PDF文档。当受害者在本地打开并执行打印或加密操作时,恶意脚本会在安全机制生效的间隙修改内容,导致本应被密写清除或加密的敏感数据残留,或者打印出的文档与屏幕预览不一致,从而绕过了安全审查机制,造成敏感信息泄露。