Risque(s)
- Exécution de code arbitraire
- Atteinte à la confidentialité des données
- Élévation de privilèges
Systèmes affectés
- Acrobat et Acrobat Reader DC versions antérieures à 2021.001.20155
- Acrobat et Acrobat Reader 2020 versions antérieures à 2020.001.30025
- Acrobat et Acrobat Reader 2017 versions antérieures à 2017.011.30196
Résumé
De multiples vulnérabilités ont été découvertes dans Adobe Acrobat et Acrobat Reader. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, une atteinte à la confidentialité des données et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe APSB21-29 du 11 mai 2021
https://helpx.adobe.com/security/products/acrobat/apsb21-29.html - Référence CVE CVE-2021-28561
https://www.cve.org/CVERecord?id=CVE-2021-28561 - Référence CVE CVE-2021-28560
https://www.cve.org/CVERecord?id=CVE-2021-28560 - Référence CVE CVE-2021-28558
https://www.cve.org/CVERecord?id=CVE-2021-28558 - Référence CVE CVE-2021-28557
https://www.cve.org/CVERecord?id=CVE-2021-28557 - Référence CVE CVE-2021-28555
https://www.cve.org/CVERecord?id=CVE-2021-28555 - Référence CVE CVE-2021-28565
https://www.cve.org/CVERecord?id=CVE-2021-28565 - Référence CVE CVE-2021-28564
https://www.cve.org/CVERecord?id=CVE-2021-28564 - Référence CVE CVE-2021-21044
https://www.cve.org/CVERecord?id=CVE-2021-21044 - Référence CVE CVE-2021-21038
https://www.cve.org/CVERecord?id=CVE-2021-21038 - Référence CVE CVE-2021-21086
https://www.cve.org/CVERecord?id=CVE-2021-21086 - Référence CVE CVE-2021-28559
https://www.cve.org/CVERecord?id=CVE-2021-28559 - Référence CVE CVE-2021-28562
https://www.cve.org/CVERecord?id=CVE-2021-28562 - Référence CVE CVE-2021-28550
https://www.cve.org/CVERecord?id=CVE-2021-28550 - Référence CVE CVE-2021-28553
https://www.cve.org/CVERecord?id=CVE-2021-28553