Risques
- Déni de service
- Exécution de code arbitraire
Systèmes affectés
- Adobe Acrobat 5.x ;
- Adobe Acrobat 6.x ;
- Adobe Acrobat 7.x ;
- Adobe Acrobat Reader 5.x ;
- Adobe Acrobat Reader 6.x ;
- Adobe Acrobat Reader 7.x.
La liste des systèmes affectés ci-dessus concerne les systèmes d'exploitations suivants :
- Microsoft Windows ;
- Apple Mac OS X ;
- Linux ;
- Sun Solaris.
Description
Une vulnérabilité de type débordement de mémoire, dans les produits Adobe permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire ou de réaliser un déni de service, au moyen d'un fichier PDF malicieusement construit.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documention).
Documentation
- Bulletin de sécurité Adobe #321644 du 16 août 2005 http://www.adobe.com/support/techdocs/321644.html
- Bulletin de sécurité du CERTA CERTA-2005-AVI-315 du 23 août 2005 ; http://www.certa.ssi.gouv.fr/site/CERTA-2005-AVI-315/index.html