Risque

Exécution de code arbitraire.

Systèmes affectés

  • Adobe Acrobat et Reader version 9.5 et versions 9.x précédentes sur Windows et MacOS ;
  • Adobe Acrobat et Reader version 10.1.2 et versions 10.x précédentes sur Windows et MacOS ;
  • Adobe Reader version 9.4.6 et versions 9.x précédentes sur Linux.

Résumé

Des vulnérabilités dans l'installeur d'Adobe et dans le traitement des scripts et des fontes True Type permettent à un attaquant d'exécuter du code arbitraire.

Solution

Les versions 9.5.1 (y compris pour Linux) et 10.1.3 d'Adobe Acrobat et de Reader corrigent ces problèmes.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation