
Analisi tecnica della vulnerabilità del confine di fiducia di JavaScript in Adobe Acrobat, con documentazione delle mappature dei gestori nativi e della logica di gating dei privilegi per CVE-2026-34621.
Note di reverse engineering e materiale di supporto per un'analisi del modello di fiducia JavaScript di Adobe Acrobat e della sua relazione con il percorso di abuso zero-day segnalato che coinvolge le API privilegiate di Acrobat.
Questo repository contiene un'analisi tecnica di come Adobe Acrobat espone funzionalità JavaScript privilegiate tramite handler nativi, come questi handler sono controllati e perché il problema osservato è meglio interpretato come un difetto di fiducia/gestione del contesto piuttosto che una semplice verifica di accesso mancante.
L'analisi si concentra sul percorso di esecuzione recuperato per:
util.readFileIntoStreamapp.trustedFunctionapp.beginPrivLa conclusione principale è che il comportamento vulnerabile è maggiormente coerente con JavaScript di documenti non attendibili trattato come se fosse eseguito in un contesto privilegiato.
Il reverse engineering mostra quanto segue:
util.readFileIntoStream è esportato tramite il livello JavaScript di Acrobat verso un handler nativoBatch, Exec e Consoleapp.trustedFunction è anch'esso controllato e costruisce wrapper attendibili solo in condizioni consentiteapp.beginPriv è separatamente protetto da un predicato di controllo prima dell'ingresso nella modalità privilegiataQuesta struttura suggerisce che lo sfruttamento non si basa su API privilegiate completamente non protette, ma più probabilmente su una propagazione errata della fiducia, confusione di contesto o classificazione errata del frame di esecuzione corrente.
Questo repository intende documentare:
Il documento include:
util.readFileIntoStreamapp.trustedFunctionapp.beginPrivLe mappature chiave recuperate includono:
util.readFileIntoStream -> sub_7F9EFapp.trustedFunction -> sub_77AF5app.beginPriv -> sub_7801Fapp.endPriv -> sub_780BBapp.isTrusted -> sub_78BF3Il documento discute inoltre:
cDIPath e bEncodeBase64Batch, Exec, Console, App, Init, Internal, External