Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Adobe Acrobat et Adobe Reader versions 7.1.1 et antérieures ;
  • Adobe Acrobat et Adobe Reader versions 8.1.4 et antérieures ;
  • Adobe Acrobat et Adobe Reader versions 9.1 et antérieures.

Résumé

Deux vulnérabilités présentes dans Adobe Reader et Adobe Acrobat permettent à un utilisateur distant d'exécuter du code arbitraire.

Description

Deux vulnérabilités sont présentes dans Adobe Reader et Adobe Acrobat. Elles sont relatives à certaines fonctions mises en œuvre dans le contexte du moteur de rendu JavaScript de Adobe Reader et Adobe Acrobat. Ces failles permettent toutes les deux à un utilisateur malintentionné distant d'exécuter du code arbitraire par le biais d'un pointeur vers un fichier PDF construit de façon particulière.

Ces vulnérabilités s'appuyant uniquement sur des fonctions Javascript, elles ne sont donc pas dépendantes d'une plateforme particulière et fonctionnent à la fois sous Microsoft Windows, GNU/Linux, UNIX et MacOS X.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation