Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance ;
  • contournement de la politique de sécurité.

Systèmes affectés

  • Adobe Flash Player versions 11.2.202.235 et antérieures pour les systèmes d'exploitation Windows, Macintosh et Linux ;
  • Adobe Flash Player versions 11.1.115.8 et antérieures pour les systèmes d'exploitation Android 4.x ;
  • Adobe Flash Player versions 11.1.111.9 et antérieures pour les systèmes d'exploitation Android 3.x et 2.x ;
  • Adobe Flash Player pour Chrome versions antérieures à 19.0.1084.56 ;
  • Adobe AIR versions 3.2.0.2070 et antérieures pour les systèmes d'exploitation Windows, Macintosh et Android.

Résumé

De multiples vulnérabilités ont été corrigées dans Adobe Flash Player et Adobe AIR. Celles-ci peuvent être exploitées par un attaquant pour effectuer un déni de service à distance ou exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation