Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Adobe Reader X (10.0) pour systèmes Windows et Macintosh ;
  • Adobe Reader 9.4.1 et versions antérieures pour systèmes Windows, Macintosh et Unix ;
  • Adobe Acrobat X (10.0) pour systèmes Windows et Macintosh.

Résumé

De multiples vulnérabilités ont été corrigées dans Adobe Reader et Adobe Acrobat. Certaines d'entre elles permettent l'exécution de code arbitraire à distance.

Description

Sur les 29 vulnérabilités corrigées, 27 d'entre-elles permettent à un utilisateur malveillant d'exécuter du code arbitraire à distance. Les autres permettent de l'injection de code indirecte à distance. Les vulnérabilités affectent différents modules, comme la gestion de l'affichage d'images ou de rendu 3D. Une personne malveillante peut les exploiter avec un fichier PDF spécialement conçu, qui sera ouvert par la victime.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation