
Adobe Acrobat JavaScript 신뢰 경계 결함에 대한 기술 분석으로, CVE-2026-34621에 대한 네이티브 핸들러 매핑과 권한 게이팅 로직을 문서화합니다.
Adobe Acrobat JavaScript 신뢰 모델과 보고된 제로데이 악용 경로(권한 있는 Acrobat API 관련)에 대한 리버스 엔지니어링 노트 및 지원 자료입니다.
이 저장소는 Adobe Acrobat이 네이티브 핸들러를 통해 권한 있는 JavaScript 기능을 어떻게 노출하는지, 해당 핸들러가 어떻게 게이트되는지, 그리고 관찰된 문제가 단순한 접근 검사 누락이 아닌 신뢰/컨텍스트 처리 결함으로 이해하는 것이 가장 적절한 이유에 대한 기술적 분석을 포함합니다.
이 분석은 다음에 대해 복구된 실행 경로에 초점을 맞춥니다:
util.readFileIntoStreamapp.trustedFunctionapp.beginPriv핵심 결론은 취약한 동작이 신뢰할 수 없는 문서 JavaScript가 마치 권한 있는 컨텍스트에서 실행되는 것처럼 처리되는 것과 가장 일치한다는 것입니다.
리버스 엔지니어링 결과는 다음과 같습니다:
util.readFileIntoStream은 Acrobat JavaScript 레이어를 통해 네이티브 핸들러로 내보내집니다Batch, Exec, Console과 같은 권한 있는 실행 컨텍스트에 의해 게이트됩니다app.trustedFunction도 게이트되며 허용된 조건에서만 신뢰된 래퍼를 구성합니다app.beginPriv는 권한 모드 진입 전에 게이트 조건자에 의해 별도로 보호됩니다이 구조는 악용이 완전히 보호되지 않는 권한 있는 API에 의존하지 않으며, 잘못된 신뢰 전파, 컨텍스트 혼동, 또는 현재 실행 프레임의 오분류에 더 의존할 가능성이 높음을 시사합니다.
이 저장소는 다음을 문서화하기 위한 것입니다:
이 문서에는 다음이 포함됩니다:
util.readFileIntoStream 분석app.trustedFunction 분석app.beginPriv 분석복구된 주요 매핑은 다음과 같습니다:
util.readFileIntoStream -> sub_7F9EFapp.trustedFunction -> sub_77AF5app.beginPriv -> sub_7801Fapp.endPriv -> sub_780BBapp.isTrusted -> sub_78BF3이 문서는 또한 다음을 논의합니다:
cDIPath 및 bEncodeBase64에 대한 인수 파싱Batch, Exec, Console, App, Init, Internal, External에 대한 컨텍스트 해석