Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Adobe Acrobat X (10.0) pour systèmes Windows et Macintosh.
- Adobe Reader 9.4.1 et versions antérieures pour systèmes Windows, Macintosh et Unix ;
- Adobe Reader X (10.0) pour systèmes Windows et Macintosh ;
Résumé
De multiples vulnérabilités ont été corrigées dans Adobe Reader et Adobe Acrobat. Certaines d'entre elles permettent l'exécution de code arbitraire à distance.
Description
Sur les 29 vulnérabilités corrigées, 27 d'entre-elles permettent à un utilisateur malveillant d'exécuter du code arbitraire à distance. Les autres permettent de l'injection de code indirecte à distance. Les vulnérabilités affectent différents modules, comme la gestion de l'affichage d'images ou de rendu 3D. Une personne malveillante peut les exploiter avec un fichier PDF spécialement conçu, qui sera ouvert par la victime.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe apsb11-03 du 09 février 2011 http://www.adobe.com/support/security/bulletins/apsb11-03.html
- Référence CVE CVE-2010-4091 https://www.cve.org/CVERecord?id=CVE-2010-4091
- Référence CVE CVE-2011-0562 https://www.cve.org/CVERecord?id=CVE-2011-0562
- Référence CVE CVE-2011-0563 https://www.cve.org/CVERecord?id=CVE-2011-0563
- Référence CVE CVE-2011-0564 https://www.cve.org/CVERecord?id=CVE-2011-0564
- Référence CVE CVE-2011-0565 https://www.cve.org/CVERecord?id=CVE-2011-0565
- Référence CVE CVE-2011-0566 https://www.cve.org/CVERecord?id=CVE-2011-0566
- Référence CVE CVE-2011-0567 https://www.cve.org/CVERecord?id=CVE-2011-0567
- Référence CVE CVE-2011-0568 https://www.cve.org/CVERecord?id=CVE-2011-0568
- Référence CVE CVE-2011-0570 https://www.cve.org/CVERecord?id=CVE-2011-0570
- Référence CVE CVE-2011-0585 https://www.cve.org/CVERecord?id=CVE-2011-0585
- Référence CVE CVE-2011-0586 https://www.cve.org/CVERecord?id=CVE-2011-0586
- Référence CVE CVE-2011-0587 https://www.cve.org/CVERecord?id=CVE-2011-0587
- Référence CVE CVE-2011-0588 https://www.cve.org/CVERecord?id=CVE-2011-0588
- Référence CVE CVE-2011-0589 https://www.cve.org/CVERecord?id=CVE-2011-0589
- Référence CVE CVE-2011-0590 https://www.cve.org/CVERecord?id=CVE-2011-0590
- Référence CVE CVE-2011-0591 https://www.cve.org/CVERecord?id=CVE-2011-0591
- Référence CVE CVE-2011-0592 https://www.cve.org/CVERecord?id=CVE-2011-0592
- Référence CVE CVE-2011-0593 https://www.cve.org/CVERecord?id=CVE-2011-0593
- Référence CVE CVE-2011-0594 https://www.cve.org/CVERecord?id=CVE-2011-0594
- Référence CVE CVE-2011-0595 https://www.cve.org/CVERecord?id=CVE-2011-0595
- Référence CVE CVE-2011-0596 https://www.cve.org/CVERecord?id=CVE-2011-0596
- Référence CVE CVE-2011-0598 https://www.cve.org/CVERecord?id=CVE-2011-0598
- Référence CVE CVE-2011-0599 https://www.cve.org/CVERecord?id=CVE-2011-0599
- Référence CVE CVE-2011-0600 https://www.cve.org/CVERecord?id=CVE-2011-0600
- Référence CVE CVE-2011-0602 https://www.cve.org/CVERecord?id=CVE-2011-0602
- Référence CVE CVE-2011-0603 https://www.cve.org/CVERecord?id=CVE-2011-0603
- Référence CVE CVE-2011-0604 https://www.cve.org/CVERecord?id=CVE-2011-0604
- Référence CVE CVE-2011-0605 https://www.cve.org/CVERecord?id=CVE-2011-0605
- Référence CVE CVE-2011-0606 https://www.cve.org/CVERecord?id=CVE-2011-0606