|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Adobe Reader/Acrobat Traitement de Méthode JavaScript Vulnérabilité
24/06/2008 10H12
Référence Secunia : SA30832
Date de publication : 2008-06-24
Risque : Elevé. Niveau 4 sur 5. 
Impact : DoS, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Adobe Acrobat 3D
Adobe Acrobat 7 Professionnel
Adobe Acrobat 7.x
Adobe Acrobat 8 Professionnel
Adobe Acrobat 8.x
Adobe Reader 7.x
Adobe Reader 8.x
Référence CVE :
CVE-2008-2641
Description :
Une vulnérabilité a été rapportée dans Adobe Reader/Acrobat, qui pourrait être exploitée par des personnes malintentionnées pour compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur dans l'implémentation d'une méthode JavaScript non-spécifiée et pourrait être exploitée pour causer un plantage ou potentiellement exécuter du code arbitraire via un fichier PDF spécialement conçu.
NOTE : La vulnérabilité est rapportée être exploitée dans la nature.
La vulnérabilité est rapportée dans les produits et versions suivants:
* Adobe Reader versions 8.0 à 8.1.2
* Adobe Reader versions 7.0.9 et précédente
* Adobe Acrobat Professionnel, 3D et Standard versions 8.0 à 8.1.2
* Adobe Acrobat Professionnel, 3D et Standard versions 7.0.9 et précédente
. Solution ::Adobe Reader 8 pour Windows:
Mettre à jour pour Adobe Reader 8.1.2 Mise à jour de Sécurité 1.
http://www.adobe.com/support/downloads/detail.jsp?ftpID=3967
Adobe Reader 8 pour Macintosh:
Mettre à jour pour Adobe Reader 8.1.2 Mise à jour de Sécurité 1.
http://www.adobe.com/support/downloads/detail.jsp?ftpID=3966
Acrobat 8 pour Windows:
Mettre à jour pour Acrobat 8.1.2 Mise à jour de Sécurité 1.
http://www.adobe.com/support/downloads/detail.jsp?ftpID=3976
Acrobat 8 pour Macintosh:
Mettre à jour pour Acrobat 8.1.2 Mise à jour de Sécurité 1.
http://www.adobe.com/support/downloads/detail.jsp?ftpID=3977
Acrobat 3D La version 8 pour Windows:
Mettre à jour pour Acrobat 3D La version 8.1.2 Mise à jour de Sécurité 1.
http://www.adobe.com/support/downloads/detail.jsp?ftpID=3975
Adobe Reader 7.0 à 7.0.9:
Mettre à jour pour Adobe Reader 7.1.0.
http://www.adobe.com/go/getreader
Acrobat 7 pour Windows:
Mettre à jour pour Acrobat 7.1.0.
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows
Acrobat 7 pour Macintosh:
Mettre à jour pour Acrobat 7.1.0.
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Macintosh
Vulnérabilité découverte par :
L'éditeur crédite the Information Security Team du Johns Hopkins University Applied Physics Laboratory.
Référence :
Adobe APSB08-15:
http://www.adobe.com/support/security/bulletins/apsb08-15.html
Veuillez noter : Le information que ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|