Risque

  • Exécution de code arbitraire à distance ;
  • accès à la confidentialité des documents au format PDF.

Systèmes affectés

Adobe Reader 5.0.9 et 5.0.10 pour Linux, Solaris, HP-UX et IBM-AIX.

Résumé

Deux vulnérabilités de Adobe Reader permettent l'exécution de code arbitraire à distance ou la consultation de documents PDF appartenant à d'autres utilisateurs.

Description

  • Une vulnérabilité de type débordement de mémoire a été découverte dans Adobe Reader. Un utilisateur mal intentionné peut, par le biais d'un fichier au format PDF malicieusement constitué, exécuter du code arbitraire à distance (référence CVE CAN-2005-1625) ;
  • une vulnérabilité liée à la création de fichiers temporaires permet la consultation de documents PDF appartenant à d'autres utilisateurs (référence CVE CAN-2005-1841).

Solution

Documentation