Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Adobe Acrobat Reader 6.0.2 et versions antérieures ;
- Adobe Acrobat Professionnal & Standard 6.0.2 et versions antérieures.
Les systèmes affectées touchent les systèmes d'exploitation Microsoft Windows et Mac d'Apple.
Résumé
Une vulnérabilité présente dans les applications Adobe Acrobat Reader et Adobe Acrobat Professionnal & Standard permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance avec les privilèges de la victime.
Description
Les applications Adobe Acrobat Reader et Adobe Acrobat Professionnal & Standard permettent principalement de manipuler les fichiers de type PDF (Portable Document Format).
Une vulnérabilité de type chaîne de format est présente dans la gestion des fichiers .etd. Elle permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance avec les privilèges de la victime, à l'aide d'un message électronique ayant comme pièce jointe un fichier PDF malicieusement constitué. Ce fichier PDF malicieusement constitué peut également être appelé au moyen d'une adresse réticulaire URL contenue dans le corps du message électronique.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. Documentation)
Documentation
- Bulletin de sécurité iDEFENSE ``Adobe Acrobat Reader 6.0 .ETD File Format String Vulnerability'' du 14 décembre 2004 : http://www.idefense.com/application/poi/display?id=163&type=vulnerabilities
- Mise à jour Adobe Acrobat Professionnal & Standard 6.0.3 pour Mac : http://www.adobe.com/support/downloads/detail.jsp?ftpID=2676
- Mise à jour Adobe Acrobat Professionnal & Standard 6.0.3 pour Windows : http://www.adobe.com/support/downloads/detail.jsp?ftpID=2677
- Mise à jour Adobe Acrobat Reader 6.0.3 pour Mac : http://www.adobe.com/support/downloads/detail.jsp?ftpID=2680
- Mise à jour Adobe Acrobat Reader 6.0.3 pour Windows : http://www.adobe.com/support/downloads/detail.jsp?ftpID=2679
- Site Internet Adobe : http://www.adobe.com/products/acrobat/readermain.html