| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 13 janvier 2010 No CERTA-2010-AVI-012 |
Affaire suivie par :
CERTA
Objet : Multiples
vulnérabilités dans Adobe Reader et
Acrobat
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-012 |
Une gestion de version détaillée se trouve à la fin de ce document.
Plusieurs vulnérabilités découvertes dans Adobe Reader et Acrobat permettent à un utilisateur distant d'exécuter du code arbitraire ou de provoquer un déni de service.
De multiples vulnérabilités présentes dans Adobe Reader et Acrobat peuvent être exploitées, au moyen d'un fichier au format PDF spécialement construit, par une personne malveillante afin de provoquer l'arrêt inopiné de l'application ou d'exécuter du code arbitraire à distance.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://www.adobe.com/support/security/bulletins/apsb10-02.html
http://www.certa.ssi.gouv.fr/site/CERTA-2009-ALE-023/index.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3953
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3954
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3955
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3956
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3957
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3958
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3959
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-4324