CERTFR-2021-AVI-360 : Multiples vulnérabilités dans Adobe Acrobat et Acrobat Reader (12 mai 2021)
Risque(s)
- Exécution de code arbitraire
- Atteinte à la confidentialité des données
- Élévation de privilèges
Systèmes affectés
- Acrobat et Acrobat Reader DC versions antérieures à 2021.001.20155
- Acrobat et Acrobat Reader 2020 versions antérieures à 2020.001.30025
- Acrobat et Acrobat
Reader 2017 versions antérieures à 2017.011.30196
Résumé
De multiples vulnérabilités ont été découvertes dans Adobe Acrobat et Acrobat Reader. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, une atteinte à la confidentialité des données et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe APSB21-29 du 11 mai 2021
https://helpx.adobe.com/security/products/acrobat/apsb21-29.html - Référence CVE CVE-2021-28561
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-28561 - Référence CVE CVE-2021-28560
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-28560 - Référence CVE CVE-2021-28558
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-28558 - Référence CVE CVE-2021-28557
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-28557 - Référence CVE CVE-2021-28555
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-28555 - Référence CVE CVE-2021-28565
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-28565 - Référence CVE CVE-2021-28564
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-28564 - Référence CVE CVE-2021-21044
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21044 - Référence CVE CVE-2021-21038
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21038 - Référence CVE CVE-2021-21086
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21086 - Référence CVE CVE-2021-28559
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-28559 - Référence CVE CVE-2021-28562
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-28562 - Référence CVE CVE-2021-28550
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-28550 - Référence CVE CVE-2021-28553
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-28553
- Vues : 320