Risques
- Atteinte à la confidentialité des données
- Exécution de code arbitraire
- Élévation de privilèges
Systèmes affectés
- Acrobat et Acrobat Reader 2017 versions antérieures à 2017.011.30196
- Acrobat et Acrobat Reader 2020 versions antérieures à 2020.001.30025
- Acrobat et Acrobat Reader DC versions antérieures à 2021.001.20155
Résumé
De multiples vulnérabilités ont été découvertes dans Adobe Acrobat et Acrobat Reader. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, une atteinte à la confidentialité des données et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe APSB21-29 du 11 mai 2021 https://helpx.adobe.com/security/products/acrobat/apsb21-29.html
- Référence CVE CVE-2021-21038 https://www.cve.org/CVERecord?id=CVE-2021-21038
- Référence CVE CVE-2021-21044 https://www.cve.org/CVERecord?id=CVE-2021-21044
- Référence CVE CVE-2021-21086 https://www.cve.org/CVERecord?id=CVE-2021-21086
- Référence CVE CVE-2021-28550 https://www.cve.org/CVERecord?id=CVE-2021-28550
- Référence CVE CVE-2021-28553 https://www.cve.org/CVERecord?id=CVE-2021-28553
- Référence CVE CVE-2021-28555 https://www.cve.org/CVERecord?id=CVE-2021-28555
- Référence CVE CVE-2021-28557 https://www.cve.org/CVERecord?id=CVE-2021-28557
- Référence CVE CVE-2021-28558 https://www.cve.org/CVERecord?id=CVE-2021-28558
- Référence CVE CVE-2021-28559 https://www.cve.org/CVERecord?id=CVE-2021-28559
- Référence CVE CVE-2021-28560 https://www.cve.org/CVERecord?id=CVE-2021-28560
- Référence CVE CVE-2021-28561 https://www.cve.org/CVERecord?id=CVE-2021-28561
- Référence CVE CVE-2021-28562 https://www.cve.org/CVERecord?id=CVE-2021-28562
- Référence CVE CVE-2021-28564 https://www.cve.org/CVERecord?id=CVE-2021-28564
- Référence CVE CVE-2021-28565 https://www.cve.org/CVERecord?id=CVE-2021-28565