Risques

  • Accès à la confidentialité des documents au format pdf
  • Exécution de code arbitraire à distance

Systèmes affectés

Adobe Reader 5.0.9 et 5.0.10 pour Linux, Solaris, HP-UX et IBM-AIX.

Résumé

Deux vulnérabilités de Adobe Reader permettent l'exécution de code arbitraire à distance ou la consultation de documents PDF appartenant à d'autres utilisateurs.

Description

  • Une vulnérabilité de type débordement de mémoire a été découverte dans Adobe Reader. Un utilisateur mal intentionné peut, par le biais d'un fichier au format PDF malicieusement constitué, exécuter du code arbitraire à distance (référence CVE CAN-2005-1625) ;
  • une vulnérabilité liée à la création de fichiers temporaires permet la consultation de documents PDF appartenant à d'autres utilisateurs (référence CVE CAN-2005-1841).

Solution

  • Pour Linux et Solaris, installer la version 7.0 :

    http://www.adobe.com/products/acrobat/readstep2.html
    
  • Pour IBM-AIX et HP-UX, installer la version 5.0.11 :

    http://www.adobe.com/products/acrobat/readstep2.html
    

Documentation