| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 20 août
2010 No CERTA-2010-ALE-012-001 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans
Adobe Reader et Adobe Acrobat
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2010-ALE-012 |
Une gestion de version détaillée se trouve à la fin de ce document.
Exécution de code arbitraire à distance.
Une vulnérabilité affecte Adobe Reader et Adobe Acrobat. Elle permet l'exécution de code arbitraire à distance.
L'éditeur annonce un correctif pour le 19 août 2010.
En attendant, le CERTA recommande d'utiliser des logiciels alternatifs à jour.
Pour mémoire, plusieurs bonnes pratiques peuvent aider à protéger les utilisateurs :
Ces mesures ne sont pas des garanties de protection contre cette vulnérabilité mais peuvent en limiter les impacts.
La version 9.3.4 d'Adobe Reader et Acrobat, ainsi que la version 8.2.4 d'Adobe Reader remédient à cette vulnérabilité.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://www.adobe.com/support/security/bulletins/apsb10-17.html
http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-394/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2862