Risque
- Exécution de code arbitraire à distance ;
- déni de service à distance.
Systèmes affectés
- Adobe Reader 9.2 et versions antérieures pour Windows, Macintosh et Unix ;
- Acrobat 9.2 et versions antérieures pour Windows, Macintosh et Unix ;
- Adobe Reader 8.1.7 et versions antérieures pour Windows, Macintosh ;
- Acrobat 8.1.7 et versions antérieures pour Windows, Macintosh.
Résumé
Plusieurs vulnérabilités découvertes dans Adobe Reader et Acrobat permettent à un utilisateur distant d'exécuter du code arbitraire ou de provoquer un déni de service.
Description
De multiples vulnérabilités présentes dans Adobe Reader et Acrobat peuvent être exploitées, au moyen d'un fichier au format PDF spécialement construit, par une personne malveillante afin de provoquer l'arrêt inopiné de l'application ou d'exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe APSB10-02 du 12 janvier 2010 :
http://www.adobe.com/support/security/bulletins/apsb10-02.html
- Bulletin de d'alerte du CERTA CERTA-2009-ALE-023 du 15 décembre 2009 :
http://www.certa.ssi.gouv.fr/site/CERTA-2009-ALE-023/index.html
- Référence CVE CVE-2009-3953 :
https://www.cve.org/CVERecord?id=CVE-2009-3953
- Référence CVE CVE-2009-3954 :
https://www.cve.org/CVERecord?id=CVE-2009-3954
- Référence CVE CVE-2009-3955 :
https://www.cve.org/CVERecord?id=CVE-2009-3955
- Référence CVE CVE-2009-3956 :
https://www.cve.org/CVERecord?id=CVE-2009-3956
- Référence CVE CVE-2009-3957 :
https://www.cve.org/CVERecord?id=CVE-2009-3957
- Référence CVE CVE-2009-3958 :
https://www.cve.org/CVERecord?id=CVE-2009-3958
- Référence CVE CVE-2009-3959 :
https://www.cve.org/CVERecord?id=CVE-2009-3959
- Référence CVE CVE-2009-4324 :
https://www.cve.org/CVERecord?id=CVE-2009-4324