Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Foxit Reader 4.3 et versions précédentes.
Résumé
Une vulnérabilité dans Foxit Reader permet à un attaquant d'exécuter du code arbitraire à distance au moyen d'un document au format PDF spécialement construit.
Description
Une erreur dans l'analyse des profils ICC contenus dans un fichier PDF permet à un attaquant de réaliser un débordement de tampon sur le tas via un document au format PDF spécialement construit. Il lui est alors possible d'exécuter du code arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Foxit du 24 février 2011 http://www.foxitsoftware.com/pdf/reader/security_bulletins.php#memory
- Référence CVE CVE-2011-0332 https://www.cve.org/CVERecord?id=CVE-2011-0332