![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité d'Adobe
Acrobat Reader
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire. 2 Systèmes affectésAdobe Acrobat Reader version 5.1 pour les systèmes Microsoft Windows. 3 RésuméUne vulnérabilité du produit Adobe Acrobat Reader permet à un utilisateur mal intentionné d'exécuter du code arbitraire par le biais d'un fichier .xfdf. 4 DescriptionLe lecteur Adobe Acrobat Reader peut être
utilisé pour visualiser des documents au format PDF. Il
peut être également utilisé avec les
documents au format XFDF (XML Forms Data Format). Lorsqu'un document au format XFDF est traité par
Acrobat Reader, la fonction sprintf() est appelée de manière
non sûre, et présente une
vulnérabilité de type débordement de
mémoire. Un utilisateur mal intentionné peut exploiter cette vulnérabilité à l'aide d'un document au format XFDF malicieusement construit pour exécuter du code arbitraire sur la machine victime. 5 SolutionLa version 6.0 d'Adobe Acrobat Reader corrige cette vulnérabilité. 6 DocumentationAvis de sécurité de NGSSoftware : http://www.nextgenss.com/advisories/adobexfdf.txt Site d'Adobe : http://www.adobe.com Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||