![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités dans BlackBerry Attachement
Service
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectés
3 RésuméDe multiples vulnérabilités permettant l'exécution de code arbitraire à distance et concernant le composant PDF distiller du BlackBerry attachement Service ont été corrigées.4 DescriptionLorsqu'un utilisateur de BlackBerry ouvre ou visualise un fichier au format PDF, ce dernier est pré-traité par le composant PDF Distiller situé sur le serveur BlackBerry Enterprise. Ce module souffrant de plusieurs vulnérabiltés, il permet à un utilisateur malintentionné distant d'exécuter du code arbitraire sur le serveur au moyen d'un fichier PDF spécialement réalisé.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||