
Analyse technique de la faille de limite de confiance JavaScript d'Adobe Acrobat, documentant les mappages de gestionnaires natifs et la logique de contrôle des privilèges pour CVE-2026-34621.
Notes de rétro-ingénierie et matériel d'appui pour une analyse du modèle de confiance JavaScript d'Adobe Acrobat et de son lien avec le chemin d'exploitation zero-day signalé impliquant des API Acrobat privilégiées.
Ce dépôt contient une analyse technique de la manière dont Adobe Acrobat expose des fonctionnalités JavaScript privilégiées via des gestionnaires natifs, comment ces gestionnaires sont contrôlés, et pourquoi le problème observé est mieux compris comme un défaut de confiance/gestion de contexte plutôt qu'un simple contrôle d'accès manquant.
L'analyse se concentre sur le chemin d'exécution reconstitué pour :
util.readFileIntoStreamapp.trustedFunctionapp.beginPrivLa conclusion principale est que le comportement vulnérable est le plus cohérent avec un JavaScript de document non fiable traité comme s'il s'exécutait dans un contexte privilégié.
La rétro-ingénierie montre ce qui suit :
util.readFileIntoStream est exporté via la couche JavaScript d'Acrobat vers un gestionnaire natifBatch, Exec et Consoleapp.trustedFunction est également contrôlé et ne construit des wrappers de confiance que dans des conditions autoriséesapp.beginPriv est séparément protégé par un prédicat de contrôle avant l'entrée en mode privilégiéCette structure suggère que l'exploitation ne repose pas sur des API privilégiées totalement non protégées, mais plus probablement sur une propagation de confiance incorrecte, une confusion de contexte, ou une mauvaise classification du cadre d'exécution actuel.
Ce dépôt est destiné à documenter :
Le document comprend :
util.readFileIntoStreamapp.trustedFunctionapp.beginPrivLes mappings reconstitués clés incluent :
util.readFileIntoStream -> sub_7F9EFapp.trustedFunction -> sub_77AF5app.beginPriv -> sub_7801Fapp.endPriv -> sub_780BBapp.isTrusted -> sub_78BF3Le document aborde également :
cDIPath et bEncodeBase64Batch, Exec, Console, App, Init, Internal, External