Risque

  • Exécution de code arbitraire à distance ;
  • contournement de la politique de sécurité.

Systèmes affectés

  • Adobe Reader 9.3 et versions antérieures ;
  • Adobe Acrobat 9.3 et versions antérieures ;
  • Adobe Reader 8.2 et versions antérieures ;
  • Adobe Acrobat 8.2 et versions antérieures.

Résumé

De multiples vulnérabilités dans Adobe Reader et Adobe Acrobat permettent, entre autres, l'exécution de code arbitraire à distance.

Description

De multiples vulnérabilités ont été identifiées dans les logiciels Adobe Reader et Adobe Acrobat. Leur exploitation permet notamment à une personne malintentionnée d'exécuter du code arbitraire à distance.

Il est à noter que la vulnérabilité permettant l'exécution de code arbitraire à distance est exploitable même si le support de Javascript est désactivé.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Les versions 9.3.1 et 8.2.1 des logiciels corrigent les problèmes.

Documentation