Risques
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
Systèmes affectés
- Adobe Acrobat 8.2 et versions antérieures.
- Adobe Acrobat 9.3 et versions antérieures ;
- Adobe Reader 8.2 et versions antérieures ;
- Adobe Reader 9.3 et versions antérieures ;
Résumé
De multiples vulnérabilités dans Adobe Reader et Adobe Acrobat permettent, entre autres, l'exécution de code arbitraire à distance.
Description
De multiples vulnérabilités ont été identifiées dans les logiciels Adobe Reader et Adobe Acrobat. Leur exploitation permet notamment à une personne malintentionnée d'exécuter du code arbitraire à distance.
Il est à noter que la vulnérabilité permettant l'exécution de code arbitraire à distance est exploitable même si le support de Javascript est désactivé.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Les versions 9.3.1 et 8.2.1 des logiciels corrigent les problèmes.
Documentation
- Bulletin de sécurité Adobe APSB10-07 du 16 février 2010 http://www.adobe.com/support/security/bulletins/apsb10-07.html
- Référence CVE CVE-2010-0186 https://www.cve.org/CVERecord?id=CVE-2010-0186
- Référence CVE CVE-2010-0188 https://www.cve.org/CVERecord?id=CVE-2010-0188