![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité
d'Acrobat et Adobe Reader
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectésLes systèmes affectés sont des plateformes Windows XP avec Internet Explorer 7 installé et utilisant :
3 RésuméUne vulnérabilité dans le traitement des URI permet à un utilisateur malveillant d'exécuter du code arbitraire à distance sur un ordinateur vulnérable.4 DescriptionLe défaut de traitement des URI, décrit dans l'alerte CERTA-2007-AVI-015, permet à un utilisateur malveillant d'exécuter du code arbitraire à distance sur un ordinateur vulnérable, au moyen d'un document au format PDF spécialement conçu. Des document PDF exploitant cette vulnérabilité circulent sur l'Internet. 5 Contournement provisoirePour les versions 7.0.9 des logiciels, à la date de la première version de cet avis, l'éditeur n'a pas publié de correctif. Il propose un contournement provisoire dans son bulletin (Cf. section Documentation). 6 SolutionLa version 8.1.1 résoud le problème. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||