Risque
- Exécution de code arbitraire
Systèmes affectés
Adobe Photoshop CS4 11.x pour Windows et pour MacOS X.
Résumé
Une vulnérabilité dans l'ouverture de certains fichiers par Adobe Photoshop CS4 permet à un utilisateur malveillant d'exécuter du code arbitraire.
Description
Adobe Photoshop CS4 présente une vulnérabilité lors de l'ouverture de fichiers malformés aux formats Photoshop ASL (style d'image), ABR (configuration pour les outils) ou GRD (gradient ou texture). L'exploitation de cette vulnérabilité permet à l'attaquant de prendre le contrôle complet du système vulnérable.
La version Adobe Photoshop CS5 ne présente pas ces vulnérabilité.
Solution
La version CS4 11.0.2 remédie à ces problèmes.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe apsb10-13 du 26 mai 2010 http://www.adobe.com/support/security/bulletins/apsb10-13.html
- Référence CVE CVE-2010-1296 https://www.cve.org/CVERecord?id=CVE-2010-1296