Risque
- Exécution de code arbitraire
Systèmes affectés
- Adobe Acrobat et Reader version 10.1.2 et versions 10.x précédentes sur Windows et MacOS ;
- Adobe Acrobat et Reader version 9.5 et versions 9.x précédentes sur Windows et MacOS ;
- Adobe Reader version 9.4.6 et versions 9.x précédentes sur Linux.
Résumé
Des vulnérabilités dans l'installeur d'Adobe et dans le traitement des scripts et des fontes True Type permettent à un attaquant d'exécuter du code arbitraire.
Solution
Les versions 9.5.1 (y compris pour Linux) et 10.1.3 d'Adobe Acrobat et de Reader corrigent ces problèmes.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe APSB12-08 du 10 avril 2012 http://www.adobe.com/support/security/bulletins/apsb12-08.html
- Référence CVE CVE-2012-0774 https://www.cve.org/CVERecord?id=CVE-2012-0774
- Référence CVE CVE-2012-0775 https://www.cve.org/CVERecord?id=CVE-2012-0775
- Référence CVE CVE-2012-0776 https://www.cve.org/CVERecord?id=CVE-2012-0776
- Référence CVE CVE-2012-0777 https://www.cve.org/CVERecord?id=CVE-2012-0777