Risque
- Exécution de code arbitraire
Systèmes affectés
Adobe Photoshop CS5.5. A cette occasion, Adobe Photoshop CS5.5 n'est plus maintenu par l'éditeur, nous vous conseillons donc de passer à la version 6.
Résumé
Deux vulnérabilités ont été corrigées dans Adobe Photoshop. Pour la première, un attaquant peut exécuter du code arbitraire au moyen d'un fichier .TIF spécialement conçu, la deuxième concerne un débordement de mémoire tampon.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe apsb12-11 du 07 mai 2012 : http://www.adobe.com/support/security/bulletins/apsb12-11.html
- Référence CVE CVE-2012-2027 https://www.cve.org/CVERecord?id=CVE-2012-2027
- Référence CVE CVE-2012-2028 https://www.cve.org/CVERecord?id=CVE-2012-2028