
Análise técnica da falha de limite de confiança do JavaScript do Adobe Acrobat, documentando mapeamentos de manipuladores nativos e lógica de controle de privilégios para CVE-2026-34621.
Notas de engenharia reversa e material de apoio para uma análise do modelo de confiança do JavaScript do Adobe Acrobat e sua relação com o caminho de abuso de zero-day relatado, envolvendo APIs privilegiadas do Acrobat.
Este repositório contém uma análise técnica de como o Adobe Acrobat expõe funcionalidades JavaScript privilegiadas por meio de manipuladores nativos, como esses manipuladores são controlados e por que o problema observado é melhor compreendido como uma falha de confiança/gerenciamento de contexto em vez de uma simples verificação de acesso ausente.
A análise concentra-se no caminho de execução recuperado para:
util.readFileIntoStreamapp.trustedFunctionapp.beginPrivA conclusão central é que o comportamento vulnerável é mais consistente com JavaScript de documento não confiável sendo tratado como se estivesse executando em um contexto privilegiado.
A engenharia reversa mostra o seguinte:
util.readFileIntoStream é exportado por meio da camada JavaScript do Acrobat para um manipulador nativoBatch, Exec e Consoleapp.trustedFunction também é controlado e constrói wrappers confiáveis apenas sob condições permitidasapp.beginPriv é protegido separadamente por um predicado de controle antes que o modo privilegiado seja ativadoEssa estrutura sugere que a exploração não depende de APIs privilegiadas totalmente desprotegidas; ela depende mais provavelmente de propagação incorreta de confiança, confusão de contexto ou classificação incorreta do quadro de execução atual.
Este repositório tem a intenção de documentar:
O artigo inclui:
util.readFileIntoStreamapp.trustedFunctionapp.beginPrivOs principais mapeamentos recuperados incluem:
util.readFileIntoStream -> sub_7F9EFapp.trustedFunction -> sub_77AF5app.beginPriv -> sub_7801Fapp.endPriv -> sub_780BBapp.isTrusted -> sub_78BF3O artigo também discute:
cDIPath e bEncodeBase64Batch, Exec, Console, App, Init, Internal, External