Risque
- Exécution de code arbitraire
Systèmes affectés
Adobe Acrobat Reader version 5.1 pour les systèmes Microsoft Windows.
Résumé
Une vulnérabilité du produit Adobe Acrobat Reader permet à un utilisateur mal intentionné d'exécuter du code arbitraire par le biais d'un fichier .xfdf.
Description
Le lecteur Adobe Acrobat Reader peut être utilisé pour visualiser des documents au format PDF. Il peut être également utilisé avec les documents au format XFDF (XML Forms Data Format).
Lorsqu'un document au format XFDF est traité par Acrobat Reader, la fonction sprintf() est appelée de manière non sûre, et présente une vulnérabilité de type débordement de mémoire.
Un utilisateur mal intentionné peut exploiter cette vulnérabilité à l'aide d'un document au format XFDF malicieusement construit pour exécuter du code arbitraire sur la machine victime.
Solution
La version 6.0 d'Adobe Acrobat Reader corrige cette vulnérabilité.
Documentation
- Avis de sécurité de NGSSoftware http://www.nextgenss.com/advisories/adobexfdf.txt