
Technische Analyse der JavaScript-Vertrauensgrenzen-Schwachstelle in Adobe Acrobat, die native Handler-Zuordnungen und die Privilegien-Gating-Logik für CVE-2026-34621 dokumentiert.
Reverse-Engineering-Notizen und unterstützendes Material für eine Analyse des JavaScript-Vertrauensmodells von Adobe Acrobat und dessen Zusammenhang mit dem gemeldeten Zero-Day-Missbrauchspfad, der privilegierte Acrobat-APIs betrifft.
Dieses Repository enthält eine technische Analyse darüber, wie Adobe Acrobat privilegierte JavaScript-Funktionalität über native Handler bereitstellt, wie diese Handler abgesichert sind und warum das beobachtete Problem am besten als Vertrauens-/Kontextbehandlungsfehler verstanden werden sollte und nicht als einfache fehlende Zugriffsprüfung.
Die Analyse konzentriert sich auf den rekonstruierten Ausführungspfad für:
util.readFileIntoStreamapp.trustedFunctionapp.beginPrivDie Kernschlussfolgerung ist, dass das anfällige Verhalten am ehesten damit übereinstimmt, dass JavaScript aus nicht vertrauenswürdigen Dokumenten so behandelt wird, als würde es in einem privilegierten Kontext ausgeführt.
Das Reverse Engineering zeigt Folgendes:
util.readFileIntoStream wird über die Acrobat-JavaScript-Ebene an einen nativen Handler exportiertBatch, Exec und Console abgesichertapp.trustedFunction ist ebenfalls abgesichert und erstellt vertrauenswürdige Wrapper nur unter zulässigen Bedingungenapp.beginPriv ist separat durch ein Gate-Prädikat geschützt, bevor der privilegierte Modus betreten wirdDiese Struktur legt nahe, dass die Ausnutzung nicht darauf beruht, dass die privilegierten APIs vollständig ungeschützt sind, sondern vielmehr auf falscher Vertrauensweitergabe, Kontextverwechslung oder Fehlklassifizierung des aktuellen Ausführungsrahmens.
Dieses Repository soll Folgendes dokumentieren:
Das Papier umfasst:
util.readFileIntoStreamapp.trustedFunctionapp.beginPrivZu den wichtigsten rekonstruierten Zuordnungen gehören:
util.readFileIntoStream -> sub_7F9EFapp.trustedFunction -> sub_77AF5app.beginPriv -> sub_7801Fapp.endPriv -> sub_780BBapp.isTrusted -> sub_78BF3Das Papier erörtert außerdem:
cDIPath und bEncodeBase64Batch, Exec, Console, App, Init, Internal, External