Risque
- Exécution de code arbitraire à distance
Systèmes affectés
MuPDF versions 0.7 et antérieures.
Résumé
Plusieurs vulnérabilités présentes dans le lecteur PDF MuPDF permettent à une personne malintentionnée d'exécuter du code arbitraire à distance.
Description
Deux vulnérabilités ont été identifiées dans le lecteur PDF MuPDF. Elles permettent à une personne malintentionnée, par le biais d'un document PDF spécialement conçu, d'exécuter du code arbitraire à distance.
Solution
Se référer au site de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin Secunia Research 2011-12 du 24 février 2011 : http://secunia.com/secunia_research/2011-12/
- Code source de la version corrigée de MuPDF : http://mupdf.com/repos/mupdf/
- Site de référence du lecteur MuPDF : http://mupdf.com/