| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 12 mars 2010 No CERTA-2010-AVI-081-001 |
Affaire suivie par :
CERTA
Objet : Multiples
vulnérabilités dans Adobe Reader et Adobe
Acrobat
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-081 |
Une gestion de version détaillée se trouve à la fin de ce document.
Il est à noter que la vulnérabilité permettant l'exécution de code arbitraire à distance est exploitable même si le support de Javascript est désactivé.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Les versions 9.3.1 et 8.2.1 des logiciels corrigent les problèmes.
http://www.adobe.com/support/security/bulletins/apsb10-07.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0186
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0188