{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>Adobe Acrobat Reader for Unix version 5.0.9 et  ant\u00e9rieures.</P>","content":"## Description\n\nL'application Adobe Acrobat Reader for Unix permet de lire et de\nmanipuler les fichiers de type PDF (Portable Document Format) sur les\nsyst\u00e8mes d'exploitation descendant d'Unix.\n\nLa fonction mailListIsPdf() permet de v\u00e9rifier si le fichier fourni en\nentr\u00e9e est un message \u00e9lectronique contenant une pi\u00e8ce jointe de type\nPDF. Cette fonction pr\u00e9sente une vuln\u00e9rabilit\u00e9 de type d\u00e9passement de\nm\u00e9moire qui permet \u00e0 un utilisateur mal intentionn\u00e9 d'ex\u00e9cuter du code\narbitraire sur le syst\u00e8me vuln\u00e9rable avec les privil\u00e8ges de la victime.\nUne personne malveillante peut ex\u00e9cuter du code arbitraire \u00e0 distance,\nau moyen d'un message \u00e9lectronique ayant comme pi\u00e8ce jointe un fichier\npdf malicieusement constitu\u00e9.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. Documentation)\n","cves":[],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 d'Adobe :","url":"http://www.adobe.com/support/techdocs/331153.html"},{"title":"Bulletin de s\u00e9curit\u00e9 OpenBSD du 22 d\u00e9cembre 2004 :","url":"http://www.vuxml.org/openbsd/"},{"title":"Site Internet Adobe :","url":"http://www.adobe.com/products/acrobat/readermain.html"},{"title":"Bulletin de s\u00e9curit\u00e9 Gentoo GLSA-200412-12 du 16 d\u00e9cembre    2004 :","url":"http://www.gentoo.org/security/en/glsa/glsa-200412-12.xml"},{"title":"Bulletin de s\u00e9curit\u00e9 FreeBSD du 21 d\u00e9cembre 2004 :","url":"http://www.vuxml.org/freebsd/"},{"title":"Bulletin de s\u00e9curit\u00e9 Red hat RHSA-2004:674 du 23 d\u00e9cembre    2004 :","url":"http://rhn.redhat.com/errata/RHSA-2004-674.html"}],"reference":"CERTA-2004-AVI-398","revisions":[{"description":"version initiale.","revision_date":"2004-12-15T00:00:00.000000"},{"description":"ajout r\u00e9f\u00e9rence au bulletin de s\u00e9curit\u00e9 de Gentoo.","revision_date":"2004-12-20T00:00:00.000000"},{"description":"ajout r\u00e9f\u00e9rence au bulletin de s\u00e9curit\u00e9 de FreeBSD.","revision_date":"2004-12-22T00:00:00.000000"},{"description":"ajout r\u00e9f\u00e9rence au bulletin de s\u00e9curit\u00e9 d'OpenBSD.","revision_date":"2004-12-23T00:00:00.000000"},{"description":"ajout r\u00e9f\u00e9rence au bulletin de s\u00e9curit\u00e9 de Red Hat.","revision_date":"2005-01-03T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire"}],"summary":"Une vuln\u00e9rabilit\u00e9 d\u00e9couverte dans l'application Acrobat Reader d'Adobe\npermet \u00e0 un utilisateur mal intentionn\u00e9 d'ex\u00e9cuter du code arbitraire\nsur le syst\u00e8me vuln\u00e9rable.\n","title":"Vuln\u00e9rabilit\u00e9 de Adobe Acrobat Reader sous Unix","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 iDEFENSE","url":"http://www.idefense.com/application/poi/display?id=161&type=vulnerabilities"},{"published_at":null,"title":"``Adobe Acrobat Reader 5.0.9 for Unix'' du 14 d\u00e9cembre 2004","url":null}]}
