Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- Acrobat 8.1.7 et versions antérieures pour Windows, Macintosh.
- Acrobat 9.2 et versions antérieures pour Windows, Macintosh et Unix ;
- Adobe Reader 8.1.7 et versions antérieures pour Windows, Macintosh ;
- Adobe Reader 9.2 et versions antérieures pour Windows, Macintosh et Unix ;
Résumé
Plusieurs vulnérabilités découvertes dans Adobe Reader et Acrobat permettent à un utilisateur distant d'exécuter du code arbitraire ou de provoquer un déni de service.
Description
De multiples vulnérabilités présentes dans Adobe Reader et Acrobat peuvent être exploitées, au moyen d'un fichier au format PDF spécialement construit, par une personne malveillante afin de provoquer l'arrêt inopiné de l'application ou d'exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe APSB10-02 du 12 janvier 2010 http://www.adobe.com/support/security/bulletins/apsb10-02.html
- Bulletin de d'alerte du CERTA CERTA-2009-ALE-023 du 15 décembre 2009 : http://www.certa.ssi.gouv.fr/site/CERTA-2009-ALE-023/index.html
- Référence CVE CVE-2009-3953 https://www.cve.org/CVERecord?id=CVE-2009-3953
- Référence CVE CVE-2009-3954 https://www.cve.org/CVERecord?id=CVE-2009-3954
- Référence CVE CVE-2009-3955 https://www.cve.org/CVERecord?id=CVE-2009-3955
- Référence CVE CVE-2009-3956 https://www.cve.org/CVERecord?id=CVE-2009-3956
- Référence CVE CVE-2009-3957 https://www.cve.org/CVERecord?id=CVE-2009-3957
- Référence CVE CVE-2009-3958 https://www.cve.org/CVERecord?id=CVE-2009-3958
- Référence CVE CVE-2009-3959 https://www.cve.org/CVERecord?id=CVE-2009-3959
- Référence CVE CVE-2009-4324 https://www.cve.org/CVERecord?id=CVE-2009-4324