Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

  • Adobe Reader 9.2 et versions antérieures pour Windows, Macintosh et Unix ;
  • Acrobat 9.2 et versions antérieures pour Windows, Macintosh et Unix ;
  • Adobe Reader 8.1.7 et versions antérieures pour Windows, Macintosh ;
  • Acrobat 8.1.7 et versions antérieures pour Windows, Macintosh.

Résumé

Plusieurs vulnérabilités découvertes dans Adobe Reader et Acrobat permettent à un utilisateur distant d'exécuter du code arbitraire ou de provoquer un déni de service.

Description

De multiples vulnérabilités présentes dans Adobe Reader et Acrobat peuvent être exploitées, au moyen d'un fichier au format PDF spécialement construit, par une personne malveillante afin de provoquer l'arrêt inopiné de l'application ou d'exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation