Risques
- Accès à la confidentialité des documents au format pdf
- Exécution de code arbitraire à distance
Systèmes affectés
Adobe Reader 5.0.9 et 5.0.10 pour Linux, Solaris, HP-UX et IBM-AIX.
Résumé
Deux vulnérabilités de Adobe Reader permettent l'exécution de code arbitraire à distance ou la consultation de documents PDF appartenant à d'autres utilisateurs.
Description
- Une vulnérabilité de type débordement de mémoire a été découverte dans Adobe Reader. Un utilisateur mal intentionné peut, par le biais d'un fichier au format PDF malicieusement constitué, exécuter du code arbitraire à distance (référence CVE CAN-2005-1625) ;
- une vulnérabilité liée à la création de fichiers temporaires permet la consultation de documents PDF appartenant à d'autres utilisateurs (référence CVE CAN-2005-1841).
Solution
-
Pour Linux et Solaris, installer la version 7.0 :
http://www.adobe.com/products/acrobat/readstep2.html
-
Pour IBM-AIX et HP-UX, installer la version 5.0.11 :
http://www.adobe.com/products/acrobat/readstep2.html
Documentation
- Bulletin de sécurité 329083 d'Adobe du 05 juillet 2005 : http://www.adobe.com/support/techdocs/329083.html
- Bulletin de sécurité 329121 d'Adobe du 05 juillet 2005 : http://www.adobe.com/support/techdocs/329121.html
- Bulletin de sécurité Gentoo GLSA 200507-09 / acroread du 11 juillet 2005 : http://www.gentoo.org/security/en/glsa/glsa-200507-09.xml
- Bulletin de sécurité RedHat RHSA-2005:575 du 08 juillet 2005 : http://rhn.redhat.com/errata/RHSA-2005-575.html
- Bulletin de sécurité SUSE SUSE-SA:2005:042 du 14 juillet 2005 : http://www.novell.com/linux/security/advisories/2005_42_acroread.html
- Bulletin de sécurité iDEFENSE id=279 du 07.05.05 : http://www.idefense.com/application/poi/display?id=279&type=vulnerabilities
- Bulletins de sécurité FreeBSD pour acroread4, acroread5 et acroread du 06 juillet 2005 : http://www.vuxml.org/freebsd/pkg-acroread.html
- Bulletins de sécurité FreeBSD pour acroread4, acroread5 et acroread du 06 juillet 2005 : http://www.vuxml.org/freebsd/pkg-acroread4.html
- Bulletins de sécurité FreeBSD pour acroread4, acroread5 et acroread du 06 juillet 2005 : http://www.vuxml.org/freebsd/pkg-acroread5.html