Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Adobe Reader et Adobe Acrobat version 9.3.4 et antérieures, pour toutes plateformes ;
  • Adobe Reader et Adobe Acrobat version 8.2.4 et antérieures, pour toutes plateformes.

Résumé

Une vulnérabilité permettant de l'exécution de code arbitraire à distance affecte Adobe Reader et Adobe Acrobat.

Description

Une vulnérabilité dans le module de traitement des polices de caractère d'Adobe Reader et Adobe Acrobat (CoolType.dll) permet l'exécution de code arbitraire à distance.

Cette vulnérabilité est actuellement activement exploitée sur l'Internet. Le code d'exploitation semble fonctionner sur de nombreuses plateformes, incluant Microsoft Windows 7 et Microsoft Vista et a la capacité de contourner les mécanismes de protection de type ASLR (Address Space Layout Randomization) et DEP (Data Execution Prevention).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation