Risque
- Divulgation d'informations
Systèmes affectés
- Adobe Acrobat 7.x pour les systèmes Mac et Windows.
- Adobe Reader 7.x pour les systèmes Mac et Windows.
Résumé
Une vulnérabilité présente dans les applications Adobe Acrobat et Adobe Reader permet à un utilisateur mal intentionné de déterminer si un fichier donné est présent dans le système de la victime.
Description
La vulnérabilité provient d'une erreur dans le Adobe Reader control et permet de récupérer certaines informations sur le système de la victime via un script écrit en XML inséré dans du javascript.
Contournement provisoire
Dans l'attente de l'application du correctif (systèmes Windows) ou de la disponibilité de ce dernier (système Mac), il est possible de désactiver l'option javascript sur les produits Adobe concernés.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. documentation).
Documentation
- Bulletin de sécurité 331710 d'Adobe du 14 juin 2005 http://www.adobe.com/technodocs/331710.html
- Bulletin de sécurité FreeBSD pour acroread7 et ja-acroread7 du 18 juin 2005 : http://www.vuxml.org/freebsd/pkg-ja-acroread7.html
- Bulletin de sécurité FreeBSD pour acroread7 et ja-acroread7 du 18 juin 2005 : http://www.vuxml.org/freebsd/pkg-acroread7.html
- Bulletin de sécurité Secunia SA15698 du 15 juin 2006: / http://secunia.com/advisories/15698
- Site Internet Adobe: / http://www.adobe.com/support/downloads