Risque
Exécution de code arbitraire à distance.
Systèmes affectés
Adobe Shockwave Player 11.5.9.615 et versions précédentes pour systèmes Windows et Macintosh.
Résumé
De multiples vulnérabilités ont été corrigées dans Adobe Shockwave Player. Elles permettent toutes l'exécution de code arbitraire à distance.
Description
Les 21 vulnérabilités concernées affectent différents modules de Adobe Shockwave Player, par exemple la gestion de polices de caractère, ou l'affichage en trois dimensions et permettent toutes l'exécution de code arbitraire à distance. Une personne malveillante peut les exploiter avec un fichier Shockwave spécialement conçu, qui sera ouvert par la victime.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe apsb-01 du 8 février 2011
http://www.adobe.com/support/security/bulletins/apsb11-01.html
- Référence CVE CVE-2010-2587 :
https://www.cve.org/CVERecord?id=CVE-2010-2587
- Référence CVE CVE-2010-2588 :
https://www.cve.org/CVERecord?id=CVE-2010-2588
- Référence CVE CVE-2010-2589 :
https://www.cve.org/CVERecord?id=CVE-2010-2589
- Référence CVE CVE-2010-4092 :
https://www.cve.org/CVERecord?id=CVE-2010-4092
- Référence CVE CVE-2010-4093 :
https://www.cve.org/CVERecord?id=CVE-2010-4093
- Référence CVE CVE-2010-4187 :
https://www.cve.org/CVERecord?id=CVE-2010-4187
- Référence CVE CVE-2010-4188 :
https://www.cve.org/CVERecord?id=CVE-2010-4188
- Référence CVE CVE-2010-4189 :
https://www.cve.org/CVERecord?id=CVE-2010-4189
- Référence CVE CVE-2010-4190 :
https://www.cve.org/CVERecord?id=CVE-2010-4190
- Référence CVE CVE-2010-4191 :
https://www.cve.org/CVERecord?id=CVE-2010-4191
- Référence CVE CVE-2010-4192 :
https://www.cve.org/CVERecord?id=CVE-2010-4192
- Référence CVE CVE-2010-4193 :
https://www.cve.org/CVERecord?id=CVE-2010-4193
- Référence CVE CVE-2010-4194 :
https://www.cve.org/CVERecord?id=CVE-2010-4194
- Référence CVE CVE-2010-4195 :
https://www.cve.org/CVERecord?id=CVE-2010-4195
- Référence CVE CVE-2010-4196 :
https://www.cve.org/CVERecord?id=CVE-2010-4196
- Référence CVE CVE-2010-4306 :
https://www.cve.org/CVERecord?id=CVE-2010-4306
- Référence CVE CVE-2010-4307 :
https://www.cve.org/CVERecord?id=CVE-2010-4307
- Référence CVE CVE-2011-0555 :
https://www.cve.org/CVERecord?id=CVE-2011-0555
- Référence CVE CVE-2011-0556 :
https://www.cve.org/CVERecord?id=CVE-2011-0556
- Référence CVE CVE-2011-0557 :
https://www.cve.org/CVERecord?id=CVE-2011-0557
- Référence CVE CVE-2011-0569 :
https://www.cve.org/CVERecord?id=CVE-2011-0569