Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-13126

7,8 HIGH CVSS Basis-Score
Beschreibung

Der Fehler tritt bei der Verarbeitung von PDF-Dokumenten auf, die eingebettetes JavaScript enthalten. Dieses Skript kann Seiten des Dokuments löschen, wodurch ein zugehöriges internes Objekt ungültig wird. Die Anwendung erkennt diesen Zustand nicht und versucht anschließend, Schreiboperationen auf den bereits ungültigen Pop-up-Anmerkungen auszuführen – also auf Kommentarfelder, deren zugrundeliegende Struktur nicht mehr existiert. Der Zugriff auf diesen ungültigen Speicherbereich führt zum Absturz des Programms. Ausgelöst wird der Fehler allein durch das Öffnen beziehungsweise Verarbeiten einer entsprechend präparierten PDF-Datei, sodass ein Angreifer lediglich ein manipuliertes Dokument zustellen muss, etwa per E-Mail-Anhang oder Download. Solche Fehler beim Umgang mit ungültig gewordenen Objekten können über den Absturz hinaus die Grundlage für weitergehende Angriffe auf den Speicher der Anwendung bilden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln