Le problème se situe dans la gestion des données U3D. Ces dernières servent à afficher du contenu 3D dans un document. Or, les documents PDF peuvent intégrer nativement ce type de données. Via l’ajout de données spécialement conçues, l’attaquant peut parvenir à une corruption de la mémoire menant, en bout de chaine, à l’exécution d’instructions arbitraires.
Adobe prévoit un correctif en urgence pour la semaine prochaine. Il sera à destination d'Adobe Reader 9.x pour Windows. Un patch pour Adobe Reader X est programmé pour le 10 janvier 2012, à l'occasion de la fournée trimestrielle d'Adobe.
Source de l'information : Adobe
Aucun commentaire:
Enregistrer un commentaire