Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • Adobe Acrobat Reader 6.0.2 et versions antérieures ;
  • Adobe Acrobat Professionnal & Standard 6.0.2 et versions antérieures.

Les systèmes affectées touchent les systèmes d'exploitation Microsoft Windows et Mac d'Apple.

Résumé

Une vulnérabilité présente dans les applications Adobe Acrobat Reader et Adobe Acrobat Professionnal & Standard permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance avec les privilèges de la victime.

Description

Les applications Adobe Acrobat Reader et Adobe Acrobat Professionnal & Standard permettent principalement de manipuler les fichiers de type PDF (Portable Document Format).

Une vulnérabilité de type chaîne de format est présente dans la gestion des fichiers .etd. Elle permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance avec les privilèges de la victime, à l'aide d'un message électronique ayant comme pièce jointe un fichier PDF malicieusement constitué. Ce fichier PDF malicieusement constitué peut également être appelé au moyen d'une adresse réticulaire URL contenue dans le corps du message électronique.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. Documentation)

Documentation