Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Foxit Reader 3.2.0.0303 et antérieures.
Résumé
Une vulnérabilité affectant Foxit Reader permet, à un utilisateur malveillant, d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité, due à une faiblesse structurelle du format de fichier PDF, permet à une personne malintentionnée d'exécuter du code arbitraire à distance via un fichier PDF spécialement construit.
Un tel fichier permet l'exécution d'une commande arbitraire, mais aussi l'exécution de code encapsulé dans le fichier PDF, et ce, sans avertissement à l'utilisateur.
Solution
Une nouvelle version de Foxit Reader (3.2.1.0401) corrige le problème en affichant un avertissement à l'utilisateur avant l'exécution du code. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Foxit du 02 avril 2010 http://www.foxitsoftware.com/pdf/reader/security.htm