Date de publication : 10 novembre 2009
Identifiant de vulnérabilité : APSB09-17
Référence CVE : CVE-2009-3489
Plate-forme : Windows
Une vulnérabilité modérée a été identifiée dans Adobe Photoshop Elements versions 8.0 et 7.0 : un utilisateur disposant d'identifiants de connexion valides et/ou d'un accès physique pourrait en tirer parti pour exécuter des commandes arbitraires, en usant d'autorisations plus élevées. Adobe n'a pas connaissance de tels cas de figure. Adobe recommande aux utilisateurs de mettre à niveau leurs installations en se conformant aux instructions ci-après.
Photoshop Elements 8.0
Photoshop Elements 7.0
Adobe recommande aux utilisateurs de Photoshop Elements (PSE) de se connecter en tant qu'administrateur sur le poste où cette application est installée et de se conformer à la procédure suivante pour limiter l'impact de cette faille :
REMARQUE : pour exécuter cette commande, il faut que PSE ait déjà été lancé au moins une fois. Le premier lancement de PSE déclenche l'exécution automatique du service. Si cette commande est exécutée avant que l'application ne soit lancée une première fois, l'exécution automatique du service risque d'être compromise. Il faudra ensuite disposer d'un compte d'administrateur pour procéder aux réglages nécessaires.
Adobe classe cette vulnérabilité parmi les problèmes modérés et recommande aux utilisateurs de se conformer aux instructions ci-dessus afin de limiter l'impact de cette faille.
Une vulnérabilité modérée a été identifiée dans Adobe Photoshop Elements versions 8.0 et 7.0 :un utilisateur en local pourrait en tirer parti pour exécuter des commandes arbitraires, en usant abusivement d'autorisations plus élevées. Cette vulnérabilité a fait l'objet d'une publication (CVE-2009-3489). Adobe n'a pas connaissance de cas où des pirates auraient réussi à en tirer parti. Pour parvenir à modifier des autorisations, il faut disposer d'identifiants de connexion valides et/ou d'un accès physique à un poste de travail. Il est impossible d'exploiter cette faille à distance. Adobe recommande aux utilisateurs de mettre à niveau leurs installations en se conformant aux instructions ci-dessus.