AVIS CERTFR - 2021 - AVI - 102

AVIS CERT
CERT-FR

Publié le 10 février 2021 à 15h51

Objet : Multiples vulnérabilités dans Adobe Acrobat et Acrobat Reader

Référence : CERTFR-2021-AVI-102

Risque(s)

- Exécution de code arbitraire
- Déni de service
- Atteinte à la confidentialité des données
- Élévation de privilèges

Systèmes affectés

- Acrobat et Acrobat Reader DC versions antérieures à 2021.001.20135
- Acrobat et Acrobat Reader 2020 versions antérieures à 2020.001.30020
- Acrobat et Acrobat Reader 2017 versions antérieures à 2017.011.30190

Résumé

De multiples vulnérabilités ont été découvertes dans Adobe Acrobat et Acrobat Reader. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Adobe APSB21-09 du 09 février 2021

https://helpx.adobe.com/security/products/acrobat/apsb21-09.html

- Référence CVE CVE-2021-21046

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21046

- Référence CVE CVE-2021-21017

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21017

- Référence CVE CVE-2021-21037

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21037

- Référence CVE CVE-2021-21036

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21036

- Référence CVE CVE-2021-21045

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21045

- Référence CVE CVE-2021-21042

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21042

- Référence CVE CVE-2021-21034

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21034

- Référence CVE CVE-2021-21061

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21061

- Référence CVE CVE-2021-21044

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21044

- Référence CVE CVE-2021-21038

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21038

- Référence CVE CVE-2021-21058

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21058

- Référence CVE CVE-2021-21059

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21059

- Référence CVE CVE-2021-21062

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21062

- Référence CVE CVE-2021-21063

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21063

- Référence CVE CVE-2021-21057

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21057

- Référence CVE CVE-2021-21060

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21060

- Référence CVE CVE-2021-21041

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21041

- Référence CVE CVE-2021-21040

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21040

- Référence CVE CVE-2021-21039

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21039

- Référence CVE CVE-2021-21035

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21035

- Référence CVE CVE-2021-21033

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21033

- Référence CVE CVE-2021-21028

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21028

- Référence CVE CVE-2021-21021

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21021

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-102/