Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Adobe Acrobat 10.1 et versions antérieures (10.x) pour Windows et Macintosh ;
- Adobe Acrobat 8.3 et versions antérieures (8.x) pour Windows et Macintosh.
- Adobe Acrobat 9.4.5 et versions antérieures (9.x) pour Windows et Macintosh ;
- Adobe Reader 8.3 et versions antérieures (8.x) pour Windows et Macintosh ;
- Adobe Reader 9.4.5 et versions antérieures (9.x) pour Windows, Macintosh et UNIX ;
- Adobe Reader X 10.1 et versions antérieures (10.x) pour Windows et Macintosh ;
Résumé
De multiples vulnérabilités dans Adobe Reader et Adobe Acrobat permettent l'exécution de code arbitraire à distance.
Description
De multiples vulnérabilités ont été découvertes dans Adobe Reader et Adobe Acrobat. Leur exploitation permet, pour la plupart, d'exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Seule la version 9.4.5 d'Adobe Reader pour UNIX n'est pas encore corrigée. La version 9.4.6 pour cette plate-forme est prévue pour le 7 novembre 2011.
Documentation
- Bulletin de sécurité Adobe APSB11-24 du 13 septembre 2011 http://www.adobe.com/support/security/bulletins/apsb11-24.html
- Référence CVE CVE-2011-1353 https://www.cve.org/CVERecord?id=CVE-2011-1353
- Référence CVE CVE-2011-2431 https://www.cve.org/CVERecord?id=CVE-2011-2431
- Référence CVE CVE-2011-2432 https://www.cve.org/CVERecord?id=CVE-2011-2432
- Référence CVE CVE-2011-2433 https://www.cve.org/CVERecord?id=CVE-2011-2433
- Référence CVE CVE-2011-2434 https://www.cve.org/CVERecord?id=CVE-2011-2434
- Référence CVE CVE-2011-2435 https://www.cve.org/CVERecord?id=CVE-2011-2435
- Référence CVE CVE-2011-2436 https://www.cve.org/CVERecord?id=CVE-2011-2436
- Référence CVE CVE-2011-2437 https://www.cve.org/CVERecord?id=CVE-2011-2437
- Référence CVE CVE-2011-2438 https://www.cve.org/CVERecord?id=CVE-2011-2438
- Référence CVE CVE-2011-2439 https://www.cve.org/CVERecord?id=CVE-2011-2439
- Référence CVE CVE-2011-2440 https://www.cve.org/CVERecord?id=CVE-2011-2440
- Référence CVE CVE-2011-2441 https://www.cve.org/CVERecord?id=CVE-2011-2441
- Référence CVE CVE-2011-2442 https://www.cve.org/CVERecord?id=CVE-2011-2442