
# تحليل فني لثغرة حدود الثقة في JavaScript الخاص بـ Adobe Acrobat، مع توثيق تعيينات المعالجات الأصلية ومنطق التحكم في الامتيازات لـ CVE-2026-34621.
ملاحظات هندسة عكسية ومواد داعمة لتحليل نموذج الثقة في JavaScript الخاص بـ Adobe Acrobat وعلاقته بمسار الاستغلال المُبلَّغ عنه كثغرة يوم صفر والذي يتضمن واجهات برمجة تطبيقات Acrobat المميزة.
يحتوي هذا المستودع على تحليل تقني لكيفية كشف Adobe Acrobat لوظائف JavaScript المميزة من خلال المعالجات الأصلية (native handlers)، وكيفية تقييد تلك المعالجات، ولماذا يُفهم الخطأ المرصود بشكل أفضل على أنه خلل في الثقة/إدارة السياق وليس مجرد فحص وصول مفقود.
يركز التحليل على مسار التنفيذ المُستعاد لكل من:
util.readFileIntoStreamapp.trustedFunctionapp.beginPrivالاستنتاج الأساسي هو أن السلوك القابل للاستغلال يتوافق بشكل أكبر مع معاملة JavaScript الخاص بالمستندات غير الموثوقة كما لو كان يُنفَّذ في سياق مميز.
تُظهر الهندسة العكسية ما يلي:
util.readFileIntoStream عبر طبقة JavaScript الخاصة بـ Acrobat إلى معالج أصليBatch وExec وConsoleapp.trustedFunction ويقوم ببناء أغلفة موثوقة فقط في ظل شروط مسموح بهاapp.beginPriv بشكل منفصل بواسطة مسند بوابة (gate predicate) قبل الدخول إلى الوضع المميزيشير هذا البنية إلى أن الاستغلال لا يعتمد على كون واجهات برمجة التطبيقات المميزة غير محمية تمامًا، بل يعتمد على الأرجح على انتشار ثقة غير صحيح، أو ارتباك في السياق، أو تصنيف خاطئ لإطار التنفيذ الحالي.
يهدف هذا المستودع إلى توثيق:
تتضمن الورقة:
util.readFileIntoStreamapp.trustedFunctionapp.beginPrivتشمل التعيينات الرئيسية المُستعادة:
util.readFileIntoStream -> sub_7F9EFapp.trustedFunction -> sub_77AF5app.beginPriv -> sub_7801Fapp.endPriv -> sub_780BBapp.isTrusted -> sub_78BF3تناقش الورقة أيضًا:
cDIPath وbEncodeBase64Batch وExec وConsole وApp وInit وInternal وExternal