Risque(s)

  • exécution de code arbitraire à distance
  • contournement de la politique de sécurité

Systèmes affectés

  • Adobe Flash Player Desktop Runtime versions antérieures à 24.0.0.186 sur Windows et Macintosh
  • Adobe Flash Player pour Google Chrome versions antérieures à 24.0.0.186 sur Windows, Macintosh, Linux et Chrome OS
  • Adobe Flash Player pour Microsoft Edge and Internet Explorer 11 versions antérieures à 24.0.0.186 sur Windows 10 et 8.1
  • Adobe Flash Player pour Linux versions antérieures à 24.0.0.186 sur Linux

Résumé

De multiples vulnérabilités ont été corrigées dans Adobe Flash Player. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.
Adobe indique que la vulnérabilité CVE-2016-7892 est activement exploitée, dans le cadre d'attaques ciblées, contre des utilisateurs d'Internet Explorer(32-bit) sur Windows.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation