![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Sumatra PDF
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésSumatra PDF version 1.9 (versions antérieures non vérifiées).3 RésuméUne vulnérabilité a été corrigée dans Sumatra PDF, qui peut être exploitée pour causer un déni de service à distance, voire l'exécution de code arbitraire à distance.4 DescriptionUne vulnérabilité a été corrigée dans Sumatra PDF. Elle peut être exploitée par un attaquant à l'aide d'un fichier pdf spécialement conçu pour mettre à zéro une adresse arbitraire de la mémoire. Cette action peut conduire à un arrêt inopiné du logiciel ; il n'est pas exclu que cette vulnérabilité puisse être exploitée pour exécuter du code arbitraire à distance.5 SolutionIl n'y a pas encore de version officielle et stable de Sumatra PDF incluant le correctif. En attendant, il est possible de télécharger le code source de développement à jour sur le site de développement (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-13 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||