Risque
Exécution de code arbitraire.
Systèmes affectés
- Adobe Acrobat et Reader version 9.5 et versions 9.x précédentes sur Windows et MacOS ;
- Adobe Acrobat et Reader version 10.1.2 et versions 10.x précédentes sur Windows et MacOS ;
- Adobe Reader version 9.4.6 et versions 9.x précédentes sur Linux.
Résumé
Des vulnérabilités dans l'installeur d'Adobe et dans le traitement des scripts et des fontes True Type permettent à un attaquant d'exécuter du code arbitraire.
Solution
Les versions 9.5.1 (y compris pour Linux) et 10.1.3 d'Adobe Acrobat et de Reader corrigent ces problèmes.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe APSB12-08 du 10 avril 2012 :
http://www.adobe.com/support/security/bulletins/apsb12-08.html
- Référence CVE CVE-2012-0774 :
https://www.cve.org/CVERecord?id=CVE-2012-0774
- Référence CVE CVE-2012-0775 :
https://www.cve.org/CVERecord?id=CVE-2012-0775
- Référence CVE CVE-2012-0776 :
https://www.cve.org/CVERecord?id=CVE-2012-0776
- Référence CVE CVE-2012-0777 :
https://www.cve.org/CVERecord?id=CVE-2012-0777