Adobe - CVE-2020-9715
Date de publication :
Date de mise à jour :
De multiples vulnérabilités ont été découvertes dans Adobe Reader et Acrobat. Elles peuvent permettre à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service, un contournement de la politique de sécurité, une atteinte à la confidentialité des données et / ou une élévation de privilèges.
CVE-2020-9693, CVE-2020-9694 [Score CVSS v3 : 7.8] : Une vulnérabilité de type “écriture hors-limites” a été découverte dans Adobe Acrobat Reader DC. Elle est due à un défaut lors du traitement d’images JPG2000 et peut permettre à un attaquant local de provoquer une exécution de code arbitraire s’il réussit à convaincre un utilisateur d’interagir avec une page ou une image malveillante.
CVE-2020-9715 [Score CVSS v3 : 7.8] : Une vulnérabilité de type “use-after-free” a été découverte dans Adobe Acrobat Reader DC. Elle est due à un défaut lors du traitement d’objets ESObject et peut permettre à un attaquant local de provoquer une exécution de code arbitraire s’il réussit à convaincre un utilisateur d’interagir avec une page ou un fichier malveillant.
Informations
La faille est activement exploitée : Oui
Un correctif existe : Oui
Une mesure de contournement existe : Non
Exécution de code arbitraire à distance
Déni de service
Contournement de la politique de sécurité
Atteinte à la confidentialité des données
Élévation de privilèges
Exploitation
La vulnérabilité exploitée est du type
CWE-416: Use After Free
Détails sur l'exploitation
• Vecteur d'attaque : Local
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Aucun
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Oui
• L'exploitation de la faille permet d'obtenir des droits privilégiés : Non
Existence d’un code d’exploitation
Un code d'exploitation est disponible concernant la vulnérabilité CVE-2020-9715.
Systèmes ou composants affectés
Acrobat DC versions antérieures à 2020.012.20041 sur Windows et macOS
Acrobat Reader DC versions antérieures à 2020.012.20041 sur Windows et macOS
Acrobat 2020 versions antérieures à 2020.001.30005 sur Windows et macOS
Acrobat Reader 2020 versions antérieures à 2020.001.30005 sur Windows et macOS
Acrobat 2017 versions antérieures à 2017.011.30175 sur Windows et macOS
Acrobat Reader 2017 versions antérieures à 2017.011.30175 sur Windows et macOS
Acrobat 2015 versions antérieures à 2015.006.30527 sur Windows et macOS
Acrobat Reader 2015 versions antérieures à 2015.006.30527 sur Windows et macOS
Solutions ou recommandations
Adobe Acrobat DC versions 2020.012.20041 et supérieures
Adobe Acrobat Reader DC versions 2020.012.20041 et supérieuresAdobe Acrobat 2020 versions 2020.001.30005 et supérieures
Adobe Acrobat Reader 2020 versions 2020.001.30005 et supérieuresAdobe Acrobat 2017 versions 2017.011.30175 et supérieures
Adobe Acrobat Reader 2017 versions 2017.011.30175 et supérieuresAdobe Acrobat 2015 versions 2015.006.30527 et supérieures
Adobe Acrobat Reader 2015 versions 2015.006.30527 et supérieures